漏洞信息详情
Opencast 访问控制错误漏洞
漏洞简介
Opencast是Opencast组织的一款用于大规模自动视频捕获,管理和分发的直播视频支撑软件。
Opencast 中存在访问控制错误漏洞。该漏洞源于允许发布具有严格访问规则的插曲将覆盖当前设置的序列访问。这使得没有超级用户权限的所有用户都可以轻松拒绝访问,从而有效地隐藏序列。 以下产品及版本受到影响:Opencast 9.2之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/opencast/opencast/commit/b18c6a7f81f08ed14884592a6c14c9ab611ad450
参考网址
来源:MISC
链接:https://github.com/opencast/opencast/commit/b18c6a7f81f08ed14884592a6c14c9ab611ad450
来源:CONFIRM
链接:https://github.com/opencast/opencast/security/advisories/GHSA-vpc2-3wcv-qj4w
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21318
受影响实体
暂无
补丁
- Opencast 访问控制错误漏洞的修复措施<!--2021-2-18-->
还没有评论,来说两句吧...