漏洞信息详情
Talkyard 安全漏洞
漏洞简介
Talkyard是开源的一个结构化的讨论平台,汇集了 StackOverflow、Slack、Discourse、Reddit/HackerNews 和 Disqus 博客评论的主要功能。
Talkyard 存在安全漏洞,该漏洞源于在Talkyard中存在会话过期不足。攻击者可利用该漏洞在注销时重用管理员仍然有效的会话令牌,以获得管理员特权。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.whitesourcesoftware.com/vulnerability-database/CVE-2021-25981
参考网址
来源:MISC
链接:https://github.com/debiki/talkyard/commit/b0310df019887f3464895529c773bc7d85ddcf34
来源:MISC
链接:https://github.com/debiki/talkyard/commit/b0712915d8a22a20b09a129924e8a29c25ae5761
来源:MISC
链接:https://www.whitesourcesoftware.com/vulnerability-database/CVE-2021-25981
受影响实体
暂无
补丁
- Talkyard 安全漏洞的修复措施<!--2022-1-3-->
还没有评论,来说两句吧...