漏洞信息详情
CMDBuild 安全漏洞
漏洞简介
CMDBuild是一个开源 Web 企业环境,用于配置自定义应用程序以进行资产管理。
CMDBuild 3.0版本至3.3.2版本存在安全漏洞,该漏洞源于CMDBuild 3.0版本至3.3.2版本的有效载荷请求保存在临时日志表中,攻击者利用该漏洞查询数据库表来读取登录到应用程序的用户密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.cmdbuild.org/en/reference/news/cmdbuild-3-3-3-intermediate-release-vulnerability-patch
参考网址
来源:MISC
链接:https://www.cmdbuild.org/en/reference/news/cmdbuild-3-3-3-intermediate-release-vulnerability-patch
受影响实体
暂无
补丁
- CMDBuild 安全漏洞的修复措施<!--2022-3-22-->
还没有评论,来说两句吧...