kavita 訪問控制錯(cuò)誤漏洞
- CNNVD編號(hào):CNNVD-202302-1581
- 危害等級(jí): 中危
- CVE編號(hào):CVE-2023-0919
- 漏洞類型: 未知
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時(shí)間:2023-02-21
- 更新時(shí)間:2023-02-21
漏洞簡介
kavita是一個(gè)快速、功能豐富的跨平臺(tái)閱讀服務(wù)器。
kavita 0.7.0之前版本存在訪問控制錯(cuò)誤漏洞,該漏洞源于缺少對(duì)關(guān)鍵功能的身份驗(yàn)證。
漏洞公示
暫無
參考網(wǎng)站
來源:MISC
鏈接: https://github.com/kareadita/kavita/commit/6648b79e1b2f92449d5816d0722b7a3d72f259d5
來源:CONFIRM
鏈接: https://huntr.dev/bounties/3c514923-473f-4c50-ae0d-d002a41fe70f
來源:cxsecurity.com
鏈接: https://cxsecurity.com/cveshow/CVE-2023-0919/
受影響實(shí)體
暫無
補(bǔ)丁
https://github.com/Kareadita/Kavita/releases/tag/v0.7.1