漏洞信息详情
Abstrium Pydio Cells 跨站脚本漏洞
漏洞简介
Abstrium Pydio Cells是法国Abstrium公司的一款使用Go语言开发的下一代文件共享平台。
Abstrium Pydio Cells 2.0.4版本中存在安全漏洞。攻击者可通过构建URL利用该漏洞访问其他用户的个人相片。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://pydio.com/
参考网址
来源:MISC
链接:https://www.coresecurity.com/core-labs/advisories/pydio-cells-204-multiple-vulnerabilities
来源:MISC
链接:https://www.coresecurity.com/advisories
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158002/Pydio-Cells-2.0.4-XSS-File-Write-Code-Execution.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12849
受影响实体
暂无
补丁
- Abstrium Pydio Cells 跨站脚本漏洞的修复措施<!--2020-6-5-->
还没有评论,来说两句吧...