Redash 跨站请求伪造漏洞 CVE-2021-43777 CNNVD-202111-2079

5.8 AV AC AU C I A
发布: 2021-11-24
修订: 2024-11-21

Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在跨站请求伪造漏洞,该漏洞源于程序实现的谷歌登录功能不正确地使用\"state\"参数传递下一个URL来重定向用户登录后。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息