漏洞信息详情
Skytable 路径遍历漏洞
漏洞简介
Skytable是开源的一个具有自动快照和TLS的NosQL数据库。
Skytable 0.5.1之前版本存在路径遍历漏洞,远程连接的客户端利用该漏洞能够破坏和或操纵主机文件系统上的关键文件。这个安全漏洞已经在版本0.5.1中得到了修补。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.skytable.io/ve/s/00001.html
参考网址
来源:CONFIRM
链接:https://github.com/skytable/skytable/security/advisories/GHSA-2hj9-cxmc-m4g7
来源:MISC
链接:https://github.com/skytable/skytable/commit/38b011273bb92b83c61053ae2fcd80aa9320315c#diff-1cdcf1a793c71ec658782437e4da7e3a37042bc1e2c12545942e9a14679c4b7e
来源:MISC
链接:https://security.skytable.io/ve/s/00001.html
来源:MISC
链接:https://github.com/skytable/skytable/blob/next/CHANGELOG.md#version-051-2021-03-17
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32814
受影响实体
暂无
补丁
- Skytable 路径遍历漏洞的修复措施<!--2021-8-3-->
还没有评论,来说两句吧...