漏洞信息详情
waline 安全漏洞
漏洞简介
waline是一个简单的评论系统,带有来自Valine的后端支持分支。
waline 存在安全漏洞,该漏洞源于 waline 1.6.1 中,攻击者可以使用 X-Forwarded-For 提交消息来伪造任何 IP 地址。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/walinejs/waline/issues/785
参考网址
来源:MISC
链接:https://github.com/walinejs/waline/issues/785
来源:MISC
链接:https://github.com/walinejs/waline/discussions/792
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24594/
受影响实体
暂无
补丁
- waline 安全漏洞的修复措施<!--2022-2-25-->
还没有评论,来说两句吧...