漏洞信息详情
Kopano Groupware Core 资源管理错误漏洞
漏洞简介
Kopano Groupware Core是荷兰 (Kopano)公司的一个应用软件。提供Kopano堆栈的Groupware功能,并且在大多数情况下,它们是每个Kopano环境的核心
Kopano Groupware Core 存在安全漏洞,该漏洞允许通过长HTTP头文件耗尽内存。以下产品及版本受到影响:Kopano Groupware Core through 8.7.16, 9.x through 9.1.0, 10.x through 10.0.7, and 11.x through 11.0.1 and Zarafa 6.30.x through 7.2.x。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://kopano.com/releases/kopano-groupware-core-8-7-now-available/
参考网址
来源:MISC
链接:https://www.openwall.com/lists/oss-security/2021/03/19/6
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/04/01/1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/04/25/1
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28994
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...