TaskCafe 0.3.2 版本安全通告
bishopfox.com | 博客 | #access-control | #account-takeover | #xss | #vulnerability | #file-upload | #security-advisory | #taskcafe
摘要
Bishop Fox 披露开源看板工具 TaskCafe 0.3.2 中的三个漏洞:访问控制不当、存储型 XSS 与不安全文件上传;组合利用可重置任意用户密码并接管管理员账户,0.3.2 及更早版本均受影响。
- 发布时间
- 收录时间
Skip to content