开源软件需保持警惕:Dolibarr CRM 安全公告发布
bishopfox.com | 博客 | #rce | #xss | #responsible-disclosure | #open-source-security | #dolibarr | #cve-2019-11200
摘要
Bishop Fox 以 Dolibarr CRM 为例谈开源软件安全:在 9.0.1 版中发现两个远程代码执行与一个存储型 XSS(CVE-2019-11199、CVE-2019-11200、CVE-2019-11201),并提醒开源代码「更多人审查」的假设未必成立。
- 发布时间
- 收录时间
Skip to content