漏洞信息详情
Elixir Plug Plug.Static组件权限许可和访问控制问题漏洞
漏洞简介
Elixir Plug是一个用于开发基于Erlang VM的Web应用程序的库。Plug.Static是其中的一个静态组件。
Elixir Plug中的Plug.Static组件存在安全漏洞。本地攻击者可利用该漏洞绕过文件类型限制。以下版本受到影响:Elixir Plug 1.0.4之前的版本,1.1.7之前的版本,1.2.3之前的版本,1.3.2之前的版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://elixirforum.com/t/static-and-session-security-fixes-for-plug/3913
参考网址
来源:CONFIRM
链接:https://elixirforum.com/t/security-releases-for-plug/3913
受影响实体
- Elixir-Plug Plug:1.1.3<!--2000-1-1-->
- Elixir-Plug Plug:1.1.2<!--2000-1-1-->
- Elixir-Plug Plug:1.0.3<!--2000-1-1-->
- Elixir-Plug Plug:1.1.0<!--2000-1-1-->
- Elixir-Plug Plug:1.1.1<!--2000-1-1-->
补丁
- Elixir Plug Plug.Static组件权限许可和访问控制漏洞的修复措施<!--2017-9-21-->
还没有评论,来说两句吧...