漏洞信息详情
OpenRefine 安全漏洞
漏洞简介
OpenRefine是一款基于Java的开源工具,它主要用于加载数据、分析数据和清理数据等。
OpenRefine 3.1及之前版本中的数据导入功能存在安全漏洞。攻击者可借助特制的zip文件利用该漏洞读取任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://openrefine.org/
参考网址
来源:github.com
链接:https://github.com/OpenRefine/OpenRefine/issues/1907
受影响实体
- Openrefine Openrefine:3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...