漏洞信息详情
Allen Disk 安全漏洞
漏洞简介
Allen Disk是一个免费、开源的云端硬盘产品,该产品具有文件加密存储、线上预览、文件分享等功能。
Allen Disk 1.6版本中的/admin/loginc.php文件存在安全漏洞。攻击者可借助空的$_POST[\'\'captcha\'\']利用该漏洞绕过CAPTCHA。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/s3131212/allendisk/commit/255b44c52016a2e1cb560a5b9f55a2fff051c663
参考网址
来源:CONFIRM
链接:https://github.com/s3131212/allendisk/issues/23
受影响实体
- Allendisk_project Allendisk:1.6<!--2000-1-1-->
补丁
- Allen Disk 安全漏洞的修复措施<!--2017-5-22-->
还没有评论,来说两句吧...