Wallabag 授权问题漏洞
漏洞描述 Wallabag是一款开源应用程序,用于保存Web文章并将其转换为易于阅读的格式。 该项目受影响版本存在授权问题漏洞。由于TagController.php的addTagFormAction方法在添加tag时并未检查请求的发起者是否具有权限,远程攻击者在掌握他人条目ID的情况下,可向他人的条目中新增tag。 漏洞名称 Wallabag 授权问题漏洞 漏洞类型 授权机制不恰当 发现时间 2023-03-06 漏洞影响广度 一般 MPS编号 MPS-2023-4304 CVE编号 CVE-2023-0734 CNVD编号 - 影响范围 Wallabag@(-∞, 2.5.4) 修复方案 将组件 Wallabag 升级至 2.5.4 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-4304 https://nvd.nist.gov/vuln/detail/CVE-2023-0734 https://github.com/wallabag/wallabag/commit/acd285dcbb71b595e6320bb1d0d3a44cd...
