漏洞信息详情
Endalia Selection Porta 安全漏洞
漏洞简介
Endalia Selection Porta是西班牙Endalia公司的一个应用软件。提供一个吸引和选拔人才的软件。
Endalia Selection Portal 中存在安全漏洞。该漏洞源于一个不安全的对象引用允许任何登录的用户通过修改文件标识符来上传任意文件。 以下产品及版本受到影响:Endalia Selection Portal 4.205.0 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/blackarrowsec/advisories/tree/master/2020/CVE-2020-35577
参考网址
来源:MISC
链接:https://github.com/blackarrowsec/advisories/tree/master/2020/CVE-2020-35577
来源:MISC
链接:https://www.endalia.com/en/software/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-35577
受影响实体
暂无
补丁
- Endalia Selection Porta 其他漏洞的修复措施<!--2021-2-18-->
还没有评论,来说两句吧...