漏洞信息详情
Elixir Plug 安全漏洞
漏洞简介
Elixir Plug是一个用于开发基于Erlang VM的Web应用程序的库。
Elixir Plug中的Plug.Session的反序列化函数存在任意代码执行漏洞。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:Elixir Plug 1.0.4之前的版本,1.1.7之前的版本,1.2.3之前的版本,1.3.2之前的版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://elixirforum.com/t/static-and-session-security-fixes-for-plug/3913
参考网址
来源:CONFIRM
链接:https://elixirforum.com/t/security-releases-for-plug/3913
受影响实体
- Elixir-Plug Plug:1.1.0<!--2000-1-1-->
- Elixir-Plug Plug:1.1.1<!--2000-1-1-->
- Elixir-Plug Plug:1.1.2<!--2000-1-1-->
- Elixir-Plug Plug:1.1.3<!--2000-1-1-->
- Elixir-Plug Plug:1.0.3<!--2000-1-1-->
补丁
- Elixir Plug 安全漏洞的修复措施<!--2017-9-21-->
还没有评论,来说两句吧...