漏洞信息详情
crater 安全漏洞
漏洞简介
Crater Invoice Crater是Crater Invoice公司的一款开源网络和移动应用程序。用于跟踪费用、付款并创建专业发票和估算。
GitHub repository crater-invoice/crater 6.0.6之前版本存在安全漏洞,该漏洞源于未验证模块文件的不安全反序列化。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/crater-invoice/crater/commit/7cde971f8b79579951df98384a5210d25f698af5
参考网址
来源:MISC
链接:https://github.com/crater-invoice/crater/commit/7cde971f8b79579951df98384a5210d25f698af5
来源:CONFIRM
链接:https://huntr.dev/bounties/cb9a0393-be34-4021-a06c-00c7791c7622
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-1032/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...