已发现易受攻击的端点缺乏服务器端输入验证,并且缺乏客户端对恶意脚本注入的过滤。攻击者可以利用此漏洞在端点中注入恶意脚本,每次用户打开该易受攻击的端点时,脚本都会被激活。攻击者可以利用此漏洞执行恶意操作,进而控制设备,并最终控制整个网络。
研究人员: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE 链接: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
参数:Server
参数:Keyword