漏洞信息详情
SAP InfraBox 输入验证错误漏洞
漏洞简介
SAP InfraBox是德国思爱普(SAP)公司的 一个云原生持续集成系统,专门用于CI/CD的无服务器计算平台。可以构建、部署、测试软件项目。
SAP InfraBox存在输入验证错误漏洞,该漏洞源于InfraBox 中的输入验证不正确,经过身份验证的用户可以修改日志。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/SAP/InfraBox/security/advisories/GHSA-gw7h-9xvm-83qh
参考网址
来源:MISC
链接:https://github.com/SAP/InfraBox/security/advisories/GHSA-gw7h-9xvm-83qh
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33706
受影响实体
暂无
补丁
- SAP InfraBox 输入验证错误漏洞的修复措施<!--2021-8-10-->
还没有评论,来说两句吧...