漏洞信息详情
ReportLab 代码问题漏洞
漏洞简介
ReportLab是丹麦ReportLab公司的一款用于创建数据驱动的PDF文档和自定义矢量图形的开源引擎。
Reportlab 中存在安全漏洞。该漏洞源于服务端可通过 img tags引发服务端请求伪造漏洞。以下产品及版本受到影响:Reportlab
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.reportlab.com/docs/reportlab-userguide.pdf
参考网址
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-PYTHON-REPORTLAB-1022145
来源:CONFIRM
链接:https://www.reportlab.com/docs/reportlab-userguide.pdf
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/YZQSFCID67K6BTC655EQY6MNOF35QI44/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/HMUJA5GZTPQ5WRYUCCK2GEZM4W43N7HH/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3220
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28463
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2020-28463
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Python-reportlab-Cross-Site-Request-Forgery-via-Img-Tags-36081
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...