No Machine NX Web Companion 3.x和较早版本中的nxapplet.jar中存在漏洞,该漏洞源于未正确验证更新的真实性。用户协助的攻击者可利用该漏洞通过指向Trojan Horse client.zip更新文件中特制的(1)SiteUrl或(2)RedirectUrl参数执行任意代码。
No Machine NX Web Companion 3.x和较早版本中的nxapplet.jar中存在漏洞,该漏洞源于未正确验证更新的真实性。用户协助的攻击者可利用该漏洞通过指向Trojan Horse client.zip更新文件中特制的(1)SiteUrl或(2)RedirectUrl参数执行任意代码。