漏洞信息详情
math-geon Geon 授权问题漏洞
漏洞简介
math-geon Geon是一款基于解决关于勾股定理问题的棋盘游戏。
math-geon Geon 存在授权问题漏洞,攻击者利用该漏洞从其他用户那里获取 uuid,通过浏览器控制台欺骗该 uuid 并成为目标会话的共同所有者。此问题已在 1.1.0 版中修复。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/math-geon/Geon/security/advisories/GHSA-4fv9-g2jh-j5xm
参考网址
来源:CONFIRM
链接:https://github.com/math-geon/Geon/security/advisories/GHSA-4fv9-g2jh-j5xm
来源:MISC
链接:https://github.com/math-geon/Geon/releases/tag/v1.1.0
来源:MISC
链接:https://github.com/math-geon/Geon/commit/005456d752d5434b60026edbc83b2665b8557d19
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24781/
受影响实体
暂无
补丁
- math-geon Geon 授权问题漏洞的修复措施<!--2022-3-24-->
还没有评论,来说两句吧...