漏洞信息详情
Kanboard 安全漏洞
漏洞简介
Kanboard是法国软件开发者Frederic Guillot所研发的一套开源的可视化任务板软件。该软件支持根据业务定制面板、任务拖动等。
Kanboard 1.0.47之前的版本中存在安全漏洞。攻击者可通过更改表单数据利用该漏洞从其他用户的私有项目中删除自动操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kanboard.net/news/version-1.0.47
参考网址
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/10/04/9
来源:MISC
链接:https://github.com/kanboard/kanboard/commit/3e0f14ae2b0b5a44bd038a472f17eac75f538524
来源:MISC
链接:https://kanboard.net/news/version-1.0.47
来源:MISC
链接:https://github.com/kanboard/kanboard/commit/074f6c104f3e49401ef0065540338fc2d4be79f0
受影响实体
- Kanboard Kanboard:1.0.0<!--2000-1-1-->
- Kanboard Kanboard:1.0.1<!--2000-1-1-->
- Kanboard Kanboard:1.0.2<!--2000-1-1-->
- Kanboard Kanboard:1.0.3<!--2000-1-1-->
- Kanboard Kanboard:1.0.4<!--2000-1-1-->
补丁
- Kanboard 安全漏洞的修复措施<!--2017-10-13-->
还没有评论,来说两句吧...