漏洞信息详情
eLabFTW 授权问题漏洞
漏洞简介
Elabftw是一套开源的实验数据托管平台。该平台运行于Linux系统中,并支持存储多种对象。
eLabFTW存在授权问题漏洞,该漏洞允许攻击者可利用该漏洞身份验证为现有用户。它影响使用LDAP或SAML而不是(默认)本地密码机制进行身份验证的实例。用户至少应该升级到4.2.0版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/elabftw/elabftw/security/advisories/GHSA-98rp-gx76-33ph
参考网址
来源:MISC
链接:https://github.com/elabftw/elabftw/releases/tag/4.2.0
来源:CONFIRM
链接:https://github.com/elabftw/elabftw/security/advisories/GHSA-98rp-gx76-33ph
受影响实体
暂无
补丁
- eLabFTW 授权问题漏洞的修复措施<!--2021-12-16-->
还没有评论,来说两句吧...