漏洞信息详情
Alessio Stalla Portofino 数据伪造问题漏洞
漏洞简介
Alessio Stalla Portofino是Alessio Stalla开源的一个应用软件。用于构建模型驱动的REST API和Web应用程序的低代码工具。
Portofino version 5.2.1 存在安全漏洞,该漏洞源于。Portofino是一个开源的web开发框架。在5.2.1版本之前,Portofino没有正确地验证JSON Web令牌的签名。这允许锻造一个有效的JWT。该问题将在即将发布的5.2.1版本中修复。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ManyDesigns/Portofino/commit/8c754a0ad234555e813dcbf9e57d637f9f23d8fb
参考网址
来源:CONFIRM
链接:https://github.com/ManyDesigns/Portofino/security/advisories/GHSA-6g3c-2mh5-7q6x
来源:MISC
链接:https://mvnrepository.com/artifact/com.manydesigns/portofino
来源:MISC
链接:https://github.com/ManyDesigns/Portofino/commit/8c754a0ad234555e813dcbf9e57d637f9f23d8fb
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29451
受影响实体
暂无
补丁
- Alessio Stalla Portofino 数据伪造问题漏洞的修复措施<!--2021-4-16-->
还没有评论,来说两句吧...