漏洞信息详情
Ibexa DXP 安全漏洞
漏洞简介
Ibexa Dxp是挪威Ibexa公司的一个单一的技术堆栈数字体验平台。用于帮助 B2B 公司将传统的销售策略转变为无摩擦的购买体验。
Ibexa DXP ezsystems/ezpublish-kernel 存在安全漏洞,该漏洞源于7.5.26 之前的 Ibexa DXP ezsystems/ezpublish-kernel的7.5.x 版本和 1.3.12 之前的 1.3.x版本允许对图像文件进行不安全直接对象引用 (IDOR) 攻击,因为可以正确推断图像路径和文件名。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://developers.ibexa.co/security-advisories/ibexa-sa-2022-001-image-filenames-sanitization
参考网址
来源:MISC
链接:https://developers.ibexa.co/security-advisories/ibexa-sa-2022-001-image-filenames-sanitization
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25336/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-25336
受影响实体
暂无
补丁
- Ibexa DXP 安全漏洞的修复措施<!--2022-2-18-->
还没有评论,来说两句吧...