eLabFTW 授权问题漏洞 CVE-2021-43834 CNNVD-202112-1376 CNVD-2022-05022

6.5 AV AC AU C I A
发布: 2021-12-16
修订: 2024-11-21

Elabftw是一套开源的实验数据托管平台。该平台运行于Linux系统中,并支持存储多种对象。 eLabFTW存在授权问题漏洞,该漏洞允许攻击者可利用该漏洞身份验证为现有用户。它影响使用LDAP或SAML而不是(默认)本地密码机制进行身份验证的实例。用户至少应该升级到4.2.0版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息