漏洞信息详情
Mycodo 路径遍历漏洞
漏洞简介
Mycodo是一个环境监测和调节系统。用于耦合输入和输出,以感知和操纵环境。
Mycodo 8.12.7之前版本存在路径遍历漏洞,具有权访问端点的人下载预期目录之外的文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/kizniche/Mycodo/security/advisories/GHSA-252r-94ph-m229
参考网址
来源:CONFIRM
链接:https://github.com/kizniche/Mycodo/security/advisories/GHSA-252r-94ph-m229
来源:MISC
链接:https://github.com/kizniche/Mycodo/issues/1105
来源:MISC
链接:https://github.com/kizniche/Mycodo/commit/23ac5dd422029c2b6ae1701a3599b6d41b66a6a9
来源:MISC
链接:https://github.com/kizniche/Mycodo/releases/tag/v8.12.7
受影响实体
暂无
补丁
- Mycodo 路径遍历漏洞的修复措施<!--2021-10-26-->
还没有评论,来说两句吧...