تحديث HMS Networks
3110تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 سبتمبر, 2020
● منخفض
2020-1764
الطاقة - المياه والمرافق العامة - الصناعة - التسهيلات التجارية
الوصف:
أصدرت HMS Networks تحديثًا لمعالجة ثغرة في المنتج التالي:
- Flexy and Cosy
- نسخ ما قبل نسخة 14.1
التهديدات:
يمكن للمهاجم استغلال الثغرة بحقن برمجيات خبيثة في تكوين Cross-origin Resource Sharing (CORS) مما يؤدي إلى الكشف عن بعض المعلومات الحساسة.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت HMS Networks توضيحًا لهذا التحديث: