Trusted Design

CVE-2015-2854

  • 重大度: Unknown
  • 公開日: 2015-05-30
  • 更新日: 2024-08-06

概要

The WebUI component in Blue Coat SSL Visibility Appliance SV800, SV1800, SV2800, and SV3800 3.6.x through 3.8.x before 3.8.4 does not send a restrictive X-Frame-Options HTTP header, which allows remote attackers to conduct clickjacking attacks via vectors involving an IFRAME element.

このCVEに関連するMITRE ATT&CKテクニック

このCVEが関連しているPulses

CVEの関係性グラフ


← CVE一覧に戻る