漏洞信息详情
Knowage 注入漏洞
漏洞简介
Knowage是意大利Knowage公司的一套用于在传统资源和大数据系统上进行现代业务分析的开源套件。
Knowage Suite 7.3版本存在安全漏洞。该漏洞源于程序容易通过\"name\"参数在\"/knowage/restful-services/signup/update\"中存储客户端模板。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.knowage-suite.com/site/
参考网址
来源:MISC
链接:https://github.com/piuppi/Proof-of-Concepts/blob/main/Engineering/CSTI-KnowageSuite7-3.md
受影响实体
暂无
补丁
- Knowage 注入漏洞的修复措施<!--2021-5-12-->
还没有评论,来说两句吧...