漏洞信息详情
Ligeo Archives 安全漏洞
漏洞简介
Ligeo Archives是法国Ligeo Archives社区的一款档案管理软件。
Ligeo Archives 的Ligeo Basics 存在安全漏洞,该漏洞源于Ligeo Basics受到服务器端请求伪造 (SSRF) 的攻击。该漏洞允许攻击者通过下载功能读取任何文档。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ligeo-archives.com/
参考网址
来源:MISC
链接:https://owasp.org/Top10/A10_2021-Server-Side_Request_Forgery_%28SSRF%29/
来源:MISC
链接:https://raw.githubusercontent.com/Orange-Cyberdefense/CVE-repository/master/PoCs/POC_CVE-2021-46107.py
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-46107/
受影响实体
暂无
补丁
- Ligeo Archives 安全漏洞的修复措施<!--2022-3-17-->
还没有评论,来说两句吧...