# HCL BigFix Mobile CSP缺陷漏洞
## 概述
HCL BigFix Mobile 3.3 及之前版本存在内容安全策略(Content Security Policy,CSP)中的不安全指令配置漏洞。
## 影响版本
- HCL BigFix Mobile 3.3 及更早版本
## 细节
该漏洞是由于 CSP 配置未正确限制脚本和其他内容的来源,导致存在安全风险。攻击者可利用此缺陷诱导用户执行非预期的操作。
## 影响
攻击者可通过操控内容来源,诱导用户在当前会话上下文中执行恶意脚本或操作,可能导致敏感数据泄露或会话劫持等安全事件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security Bulletin: HCL BigFix Modern Client Management (MCM) and BigFix Mobile are affected by an insecure Content Security Policy (CSP) -- 🔗来源链接
标签:
神龙速读暂无评论