漏洞信息详情
eLabFTW 安全漏洞
漏洞简介
Elabftw是一套开源的实验数据托管平台。该平台运行于Linux系统中,并支持存储多种对象。
eLabFTW 存在安全漏洞,该漏洞源于在 4.1.0 之前的 eLabFTW 版本中,它允许攻击者通过在 HTTP Cookie 标头中使用许多不同的伪造 PHPSESSID 值来绕过暴力保护机制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/elabftw/elabftw/security/advisories/GHSA-q67h-5pc3-g6jv
参考网址
来源:MISC
链接:https://github.com/elabftw/elabftw/releases/tag/4.1.0
来源:MISC
链接:https://github.com/elabftw/elabftw/commit/8e92afeec4c3a68dc88333881b7e6307f425706b
来源:MISC
链接:https://owasp.org/www-community/Slow_Down_Online_Guessing_Attacks_with_Device_Cookies
来源:MISC
链接:https://www.exploit-db.com/docs/50436
来源:CONFIRM
链接:https://github.com/elabftw/elabftw/security/advisories/GHSA-q67h-5pc3-g6jv
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41171
受影响实体
暂无
补丁
- eLabFTW 安全漏洞的修复措施<!--2021-10-22-->
还没有评论,来说两句吧...