漏洞信息详情
Roblox-Purchasing-Hub 安全漏洞
漏洞简介
Roblox-Purchasing-Hub是一个 Roblox 产品采购中心。
Roblox-Purchasing-Hub 存在安全漏洞,该漏洞源于 Roblox-Purchasing-Hub 1.0.1 版本及之前版本中的安全风险允许拥有某人的 API URL 的人在没有 API 密钥的情况下获取产品文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Redon-Tech/Roblox-Purchasing-Hub/security/advisories/GHSA-76mx-6584-4v8q
参考网址
来源:MISC
链接:https://github.com/Redon-Tech/Roblox-Purchasing-Hub/releases/tag/V1.0.2
来源:CONFIRM
链接:https://github.com/Redon-Tech/Roblox-Purchasing-Hub/security/advisories/GHSA-76mx-6584-4v8q
来源:MISC
链接:https://github.com/Redon-Tech/Roblox-Purchasing-Hub/commit/58a22260eca40b1a0377daf61ccd8c4dc1440e03
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41191
受影响实体
暂无
补丁
- Roblox-Purchasing-Hub 安全漏洞的修复措施<!--2021-10-27-->
还没有评论,来说两句吧...