漏洞信息详情
tough library 路径遍历漏洞
漏洞简介
tough library是一款用于使用和生成TUF存储库的工具。
Tough library 0.12.0之前版本存在安全漏洞,该漏洞源于程序在缓存存储库或从文件系统加载存储库时无法正确清理委派的角色名称。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/theupdateframework/python-tuf/security/advisories/GHSA-wjw6-2cqr-j4qr
参考网址
来源:CONFIRM
链接:https://github.com/awslabs/tough/security/advisories/GHSA-r56q-vv3c-6g9c
来源:MISC
链接:https://github.com/awslabs/tough/commit/1809b9bd1106d78a51fbea3071aa97a3530bac9a
来源:MISC
链接:https://github.com/theupdateframework/python-tuf/security/advisories/GHSA-wjw6-2cqr-j4qr
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41150
受影响实体
暂无
补丁
- tough library 路径遍历漏洞的修复措施<!--2021-10-19-->
还没有评论,来说两句吧...