OMERO.server 安全漏洞 CVE-2019-9943 CNNVD-202006-1185

5.0 AV AC AU C I A
发布: 2020-06-17
修订: 2020-06-24

OMERO.server是Open Microscopy Environment团队的一款图像服务器。 OMERO.server 5.1.0版本至5.6.0版本中的ome.services.graphs.GraphTraversal.findObjectDetails存在安全漏洞,该漏洞源于程序没有正确处理组群的权限。攻击者可利用该漏洞在某些操作(例如移动和删除)中绕过权限限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息