漏洞信息详情
Tiny Tiny RSS 安全漏洞
漏洞简介
Tiny Tiny RSStt-rss,tt-rss是一个基于开源的基于浏览器的新闻源阅读器和聚合器。
Tiny Tiny RSS before 2021-03-12 存在安全漏洞,该漏洞允许攻击者在没有有效密码的情况下通过OTP代码登录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.tt-rss.org/t/check-password-not-called-if-otp-is-enabled-update-asap-if-youre-using-2fa/4502
参考网址
来源:MISC
链接:https://community.tt-rss.org/t/check-password-not-called-if-otp-is-enabled-update-asap-if-youre-using-2fa/4502
来源:MISC
链接:https://git.tt-rss.org/fox/tt-rss/commit/4949e1a59059d9e72ba7a98f783cec312c06c6d2
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28373
受影响实体
暂无
补丁
- Tiny Tiny RSS 安全漏洞的修复措施<!--2021-3-13-->
还没有评论,来说两句吧...