漏洞信息详情
Uppy 安全漏洞
漏洞简介
Uppy是Transloadit开源的一个为 Web 浏览器提供的开源文件上传器。
Uppy 3.3.1之前版本存在安全漏洞,该漏洞源于GitHub库暴露出敏感信息给未经授权的参与者。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/transloadit/uppy/commit/267c34045a1e62c98406d8c31261c604a11e544a
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/8b060cc3-2420-468e-8293-b9216620175b
来源:MISC
链接:https://github.com/transloadit/uppy/commit/267c34045a1e62c98406d8c31261c604a11e544a
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0528/
受影响实体
暂无
补丁
- Uppy 安全漏洞的修复措施<!--2022-3-3-->
还没有评论,来说两句吧...