漏洞信息详情
Kanboard 安全漏洞
漏洞简介
Kanboard是法国软件开发者Frederic Guillot所研发的一套开源的可视化任务板软件。该软件支持根据业务定制面板、任务拖动等。
Kanboard 1.0.47之前的版本中存在安全漏洞。攻击者可通过更改表单数据利用该漏洞删除其他用户私有项目中的附件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kanboard.net/news/version-1.0.47
参考网址
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/10/04/9
来源:MISC
链接:https://kanboard.net/news/version-1.0.47
来源:MISC
链接:https://github.com/kanboard/kanboard/commit/7100f6de8a1f566e260b3e65312767e4cde112b1
受影响实体
- Kanboard Kanboard:1.0.11<!--2000-1-1-->
- Kanboard Kanboard:1.0.12<!--2000-1-1-->
- Kanboard Kanboard:1.0.13<!--2000-1-1-->
- Kanboard Kanboard:1.0.14<!--2000-1-1-->
- Kanboard Kanboard:1.0.15<!--2000-1-1-->
补丁
- Kanboard 安全漏洞的修复措施<!--2017-10-13-->
还没有评论,来说两句吧...