# HCL BigFix MCM CSP漏洞
## 概述
HCL BigFix Modern Client Management (MCM) 3.3 及之前版本存在内容安全策略(CSP)配置不当的漏洞。
## 影响版本
- HCL BigFix MCM 3.3 及更早版本
## 漏洞细节
漏洞源于 CSP 中未正确限制脚本和其他内容的来源,导致存在不安全的指令配置。
## 影响
攻击者可利用此漏洞诱导用户执行非预期的操作,可能造成会话劫持、数据篡改或信息泄露等安全事件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security Bulletin: HCL BigFix Modern Client Management (MCM) and BigFix Mobile are affected by an insecure Content Security Policy (CSP) -- 🔗来源链接
标签:
神龙速读暂无评论