漏洞信息详情
Calibre 信息泄露漏洞
漏洞简介
Calibre是一套免费的、开源的电子图书管理软件。该软件可提供对图书进行格式转换和归类整理电子书等功能。E-book viewer是其中的一个电子书阅读器。
Calibre 2.75之前的版本中的E-book viewer存在安全漏洞。远程攻击者可借助带有JavaScript的特制的epub文件利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/kovidgoyal/calibre/commit/3a89718664cb8c
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/29/8
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/calibre/+bug/1651728
来源:github.com
链接:https://github.com/kovidgoyal/calibre/commit/3a89718664cb8c
来源:BID
链接:http://www.securityfocus.com/bid/95909
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/31/9
受影响实体
- Calibre-Ebook Calibre:2.74.0<!--2000-1-1-->
补丁
- Calibre 信息泄露漏洞的修复措施<!--2017-2-9-->
还没有评论,来说两句吧...