漏洞信息详情
Spree 代码问题漏洞
漏洞简介
Spree是个人开发者的一款采用Ruby on Rails开发的开源商城。
Spree 3.7.11版本,4.0.4版本,4.1.11之前版本存在代码问题漏洞,该漏洞源于过期的用户令牌可以用来访问店面API v2端点。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/spree/spree/security/advisories/GHSA-f8cm-364f-q9qh
参考网址
来源:MISC
链接:https://github.com/spree/spree/commit/e43643abfe51f54bd9208dd02298b366e9b9a847
来源:CONFIRM
链接:https://github.com/spree/spree/security/advisories/GHSA-f8cm-364f-q9qh
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15269
受影响实体
暂无
补丁
- Spree 授权问题漏洞的修复措施<!--2020-10-20-->
还没有评论,来说两句吧...