漏洞信息详情
Apollos Apps 授权问题漏洞
漏洞简介
Apollos Apps是一个开源平台,用于发布与教会相关的应用程序。
Apollos Apps 存在授权问题漏洞,该漏洞源于新的用户注册只需要知道任何人的基本个人信息(姓名、生日、性别等)就可以访问任何人的账户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ApollosProject/apollos-apps/security/advisories/GHSA-r578-pj6f-r4ff
参考网址
来源:MISC
链接:https://github.com/ApollosProject/apollos-apps/releases/tag/v2.20.0
来源:MISC
链接:https://github.com/ApollosProject/apollos-apps/commit/cb5f8f1c0b24f1b215b2bb5eb6f9a8e16d728ce2
来源:CONFIRM
链接:https://github.com/ApollosProject/apollos-apps/security/advisories/GHSA-r578-pj6f-r4ff
受影响实体
暂无
补丁
- Apollos Apps 授权问题漏洞的修复措施<!--2021-6-16-->
还没有评论,来说两句吧...