Alist <3.5.1 存在文件上传身份验证不当漏洞
漏洞描述
Alist 是一个支持多存储的文件列表程序。
Alist 3.5.1之前版本中由于 handles 模块缺少对上传文件用户的身份验证,具有文件上传权限的攻击者可通过修改上传文件的 post 请求中的路径名将任意文件上传至任意目录,包括具有密码限制的目录。
漏洞名称 | Alist <3.5.1 存在文件上传身份验证不当漏洞 |
---|---|
漏洞类型 | 认证机制不恰当 |
发现时间 | 2022-12-13 |
漏洞影响广度 | 小 |
MPS编号 | MPS-2022-65333 |
CVE编号 | CVE-2022-45968 |
CNVD编号 | - |
影响范围
github.com/alist-org/alist/v3@(-∞, 3.5.1)
修复方案
升级github.com/alist-org/alist/v3到 3.5.1 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-65333
https://nvd.nist.gov/vuln/detail/CVE-2022-45968
https://github.com/alist-org/alist/issues/2444
https://github.com/alist-org/alist/commit/85e1350
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
并发提升 10 倍,运算延时降低 70%,领健从 ClickHouse 和 Kudu 到 Apache Doris 数仓升级实践
作者|杨鷖 资深大数据开发工程师 编辑整理|SelectDB 领健是健康科技行业 SaaS 软件的引领者,专注于消费医疗口腔和医美行业,为口腔诊所、医美机构、生美机构提供经营管理一体化系统,提供了覆盖单店管理、连锁管理、健康档案/电子病历、客户关系管理、智能营销、B2B交易平台、进销存、保险支付、影像集成、BI商业智能等覆盖机构业务全流程的一体化SaaS软件。 同时通过开放平台连接产业上下游,与优质的第三方平台合作,为机构提供完整配套的一站式服务。 截止当前,领健已经在全国设立了 20 余个分支机构,超过 30000 多家中高端以及连锁机构正在使用其服务。 Doris 在领健的演进历程 在进入正文之前,简单了解一下 Doris 在领健的发展历程。最初 Doris 替代 ClickHouse 被应用到数据服务项目中,该项目是领健为旗下客户提供的增值报表服务;后在项目服务中发掘出 Doris 查询性能优异、简单易用、部署成本低等诸多优势,在 2021 年10月,我们决定扩大 Doris 应用范围,将 Doris 引入到公司的数仓中,在 Doris 社区及 SelectDB 专业技术团队的支...
- 下一篇
差两个像素让我很难受,这问题绝不允许留到明年!
2022年8月8日,linxiang07 同学给我们的 Vue DevUI 提了一个 Issue: #1199 Button/Search/Input/Select等支持设置size的组件标准不统一,并且认真梳理了现有支持size属性的组件列表和每个组件大中小尺寸的现状,整理了一个表格(可以说是提 Issue 的典范,值得学习)。 不仅如此,linxiang 同学还提供了详细的修改建议: 建议xs、 sm 、md、lg使用标准的尺寸 建议这些将组件的尺寸使用公共的sass变量 建议参考社区主流的尺寸 考虑移除xs这个尺寸、或都都支持xs 作为一名对自己有要求的前端,差两个像素不能忍 如果业务只使用单个组件,可能看不太出问题,比如 Input 组件的尺寸如下: sm 24px md 26px lg 44px Search 组件的尺寸如下: sm 22px md 26px lg 42px 当 Input 和 Select 组件单独使用时,可能看不出什么问题,但是一旦把他俩放一块儿,问题就出来了。 大家仔细一看,可以看出中间这个下拉框比两边的输入框和按钮的高度都要小一点。 别跟我说你没看出来...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启