AlgoSec FireFlow是美国AlgoSec公司的一个安全应用程序。用于自动执行安全策略更改生命周期,从提交更改请求到审核所做更改。 AlgoSec FireFlow存在安全漏洞,该漏洞源于反射型跨站脚本攻击(RXSS),恶意用户将JavaScript代码注入到search/result.html页面中IntersectudRule 参数中,可以将请求从POST更改为GET并将URL发送给另一个用户,JavaScript代码可以在其他用户的浏览器上执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| AlgoSec | FireFlow A32.0 | A32.0.580-277 ~ A32.0.580-277* | - |
|
| AlgoSec | FireFlow A32.10 | A32.10.410-212 ~ A32.10.410-212* | - |
|
| AlgoSec | FireFlow A32.20 | A32.20.230-35 ~ A32.20.230-35* | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论