安全研究
安全漏洞
Tencent Docs DesktopOpenSSL证书校验漏洞(CVE-2025-56230 )
发布日期:2025-11-04
更新日期:2025-12-15
受影响系统:Tencent Tencent Docs Desktop <= 3.9.20
描述:
CVE(CAN) ID:
CVE-2025-56230
Tencent Docs Desktop是中国腾讯(Tencent)公司的一款多人在线协作文档工具。
Tencent Docs Desktop 3.9.20及之前版本存在OpenSSL证书校验漏洞,该漏洞源于更新组件缺少SSL证书验证, 攻击者可利用此漏洞使用任何有效的证书或证书链来签名精心制作的证书。
<**>
建议:
厂商补丁:
Tencent
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。
https://www.notion.so/CVE-2025-56230-1a74e9f2a40d80dca0a2d0615dc7ac5a浏览次数:58
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |