漏洞信息详情
Koji 访问控制错误漏洞
漏洞简介
Koji是一套基于RPM的构建系统。该系统通过提供灵活、安全和可重现的方式构建软件。
Koji中存在访问控制错误漏洞,该漏洞源于程序没有对hub.distRepoMove调用执行正确的访问检测。攻击者可借助特制的参数利用该漏洞损坏文件或泄露httpd进程可读取的文件。以下版本受到影响:Koji 1.12版本,1.13版本,1.14版本,1.15版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pagure.io/koji/issue/850
参考网址
来源:CONFIRM
链接:https://docs.pagure.org/koji/CVE-2018-1002150/
来源:CONFIRM
链接:https://pagure.io/koji/issue/850
受影响实体
- Koji_project Koji:1.12.0<!--2000-1-1-->
- Koji_project Koji:1.13.0<!--2000-1-1-->
- Koji_project Koji:1.14.0<!--2000-1-1-->
- Koji_project Koji:1.15.0<!--2000-1-1-->
补丁
- Koji 访问控制错误漏洞的修复措施<!--2018-4-4-->
还没有评论,来说两句吧...