Seafile 安全漏洞 CVE-2021-43820 CNNVD-202112-1283

4.3 AV AC AU C I A
发布: 2021-12-14
修订: 2024-11-21

海文互知网络技术 Seafile是海文互知网络技术公司的一款开源的企业云盘。该产品具有Markdown WYSIWYG编辑,Wiki,文件标签等功能。 Seafile 存在安全漏洞,该漏洞源于Seafile 文件同步协议中使用同步令牌来授权访问库数据。为了提高性能,令牌缓存在 seaf-server 的内存中。从同步客户端或 SeaDrive 客户端收到令牌后,服务器会检查该令牌是否存在于缓存中。但是,如果令牌存在于缓存中,服务器不会检查它是否与 URL 中的特定库相关联。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息