漏洞信息详情
Beego 安全漏洞
漏洞简介
Beego是一款基于Go语言的开源Web框架。
beego 2.0.2 中的函数GetCPUProfile 中的文件profile.go 中存在安全漏洞,该漏洞允许攻击者在本地发起符号链接攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/beego/beego
参考网址
来源:MISC
链接:https://github.com/beego/beego/issues/4484
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...