漏洞信息详情
OpenOlat 安全漏洞
漏洞简介
OpenOLAT是一个基于网络的电子学习平台,用于教学、学习、评估和交流,一个 LMS,一个学习管理系统。
OpenOlat 15.5.12和16.0.5之前版本存在安全漏洞,该漏洞源于通过在某些REST方法中提供包含相对路径的文件名作为参数,可以在目标系统上的任何位置创建目录结构和写入文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OpenOLAT/OpenOLAT/security/advisories/GHSA-62hv-rfp4-hmrm
参考网址
来源:MISC
链接:https://github.com/OpenOLAT/OpenOLAT/commit/336d5ce80681be61a0bbf4f73d2af5d1ff67e93a
来源:CONFIRM
链接:https://github.com/OpenOLAT/OpenOLAT/security/advisories/GHSA-62hv-rfp4-hmrm
来源:MISC
链接:https://jira.openolat.org/browse/OO-5819
来源:MISC
链接:https://github.com/OpenOLAT/OpenOLAT/commit/c450df7d7ffe6afde39ebca6da9136f1caa16ec4
受影响实体
暂无
补丁
- OpenOlat 安全漏洞的修复措施<!--2021-12-10-->
还没有评论,来说两句吧...