漏洞信息详情
Mycroft AI mycroft-core 访问控制错误漏洞
漏洞简介
Mycroft AI mycroft-core是一款智能语音应用程序。
Mycroft AI mycroft-core 18.2.8b及之前版本中的Websocket配置存在访问控制错误漏洞。攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/hapijs/cryptiles/issues/34#issuecomment-399982819
参考网址
来源:MISC
链接:https://github.com/Nhoya/MycroftAI-RCE
来源:MISC
链接:https://community.mycroft.ai/t/zero-click-remote-code-execution-in-mycroft-ai-vocal-assistant/3930/13
受影响实体
- Mycroft Mycroft-Core:18.2.8b<!--2000-1-1-->
补丁
- Mycroft AI mycroft-core 访问控制错误漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...