安全研究

安全漏洞
ZOO-Project无限制上传危险文件漏洞(CVE-2024-53982)

发布日期:2024-12-04
更新日期:2025-02-10

受影响系统:
ZOO-Project ZOO-Project
描述:
CVE(CAN) ID: CVE-2024-53982

ZOO-Project是ZOO-Project开源的一个开源处理平台。
ZOO-Project存在无限制上传危险文件漏洞,该漏洞源于未执行输入验证,攻击者利用该漏洞可以完全控制响应中返回的文件。

<**>

建议:
厂商补丁:

ZOO-Project
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/ZOO-Project/ZOO-Project/commit/641cb18fec58de43a3468f314e5f8808c560e6d9

浏览次数:119
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障