漏洞信息详情
OnionShare 安全漏洞
漏洞简介
OnionShare是巴西软件开发者Micah Lee研发的一套开源的文件加密传输或共享软件。
OnionShare 1.3.1及之前版本中的web/web.py文件的‘debug_mode’函数存在安全漏洞。本地攻击者可借助/tmp/onionshare_server.log路径名利用该漏洞覆盖文件或获取敏感信息。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://onionshare.org/
参考网址
来源:bugs.debian.org
链接:https://bugs.debian.org/915859
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...