漏洞信息详情
Kitodo Presentation 代码问题漏洞
漏洞简介
Kitodo Presentation是一个功能丰富的框架,用于构建基于 METS 或 IIIF 的数字图书馆。
Kitodo Presentation 中存在代码问题漏洞,该漏洞源于产品未对eID脚本中用户提供的输入没有进行充分的验证。远程攻击者可利用该漏洞可以发送一个特别制作的HTTP请求,并欺骗应用程序向任意系统发起非预期的请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/kitodo/kitodo-presentation
参考网址
来源:CONFIRM
链接:https://typo3.org/security/advisory/typo3-ext-sa-2022-001
来源:MISC
链接:https://typo3.org/help/security-advisories
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/TYPO3-Kitodo-Presentation-Server-Side-Request-Forgery-37569
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021508
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24980/
受影响实体
暂无
补丁
- Kitodo Presentation 代码问题漏洞的修复措施<!--2022-2-15-->
还没有评论,来说两句吧...