漏洞信息详情
OutSystems Platform 代码问题漏洞
漏洞简介
Outsystems OutSystems Platform是美国OutSystems(Outsystems)公司的一套企业级低代码开发平台。该平台主要用于应用程序的可视化开发。
OutSystems Platform Server 存在代码问题漏洞,该漏洞源于ECT Provider组件允许SSRF进行任意出站HTTP请求。以下产品及版本受到影响:OutSystems Platform Server 10 10.0.1104.0之前、OutSystems Platform Server 11 11.9.0之前。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://success.outsystems.com/Support/Security/Vulnerabilities/Vulnerability_RTAF-2226
参考网址
来源:MISC
链接:https://success.outsystems.com/Support/Security/Vulnerabilities/Vulnerability_RTAF-2226
来源:MISC
链接:https://labs.integrity.pt/advisories/cve-2021-29357/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29357
受影响实体
暂无
补丁
- OutSystems Platform Server 服务器跨站请求伪造漏洞的修复措施<!--2021-4-12-->
还没有评论,来说两句吧...