Jeedom是一套用于物联网的开源家庭自动化解决方案。
Jeedom 4.0.38及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jeedom/core/commit/fafe84cb9bbd491a931748e7b4fe7d2851877a33
来源:MISC
链接:https://sysdream.com/news/lab/2020-08-05-cve-2020-9036-jeedom-xss-leading-to-remote-code-execution/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-9036