漏洞信息详情
ArchiSteamFarm 授权问题漏洞
漏洞简介
ArchiSteamFarm是一个 C# 应用程序,主要目的是同时从多个帐户中空闲 Steam 卡。
ArchiSteamFarm 存在安全漏洞,该漏洞源于ASF代码\"POST /Api/ASF\"中的错误,负责更新全局ASF配置的ASF API端点在调用者未明确指定时错误地从结果配置中删除了\"IPCPassword\"。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/JustArchiNET/ArchiSteamFarm/security/advisories/GHSA-wxx4-66c2-vj2v
参考网址
来源:CONFIRM
链接:https://github.com/JustArchiNET/ArchiSteamFarm/security/advisories/GHSA-wxx4-66c2-vj2v
来源:MISC
链接:https://github.com/JustArchiNET/ArchiSteamFarm/pull/2379
来源:MISC
链接:https://steamcommunity.com/groups/archiasf/discussions/6/3057365873428498659/
受影响实体
暂无
补丁
- ArchiSteamFarm 安全漏洞的修复措施<!--2021-7-26-->
还没有评论,来说两句吧...