安全研究

安全漏洞
RStudio Connect开放重定向漏洞(CVE-2022-38131)

发布日期:2022-09-06
更新日期:2022-12-01

受影响系统:
RStudio RStudio Connect
描述:
CVE(CAN) ID: CVE-2022-38131

RStudio Connect是美国RStudio公司的是一个发布平台。用于您的团队在R和Python中创建的工作。
RStudio Connect存在开放重定向漏洞。攻击者可利用该漏洞将用户重定向至恶意网站。

<**>

建议:
厂商补丁:

RStudio
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://tenable.com/security/research/tra-2022-30

浏览次数:473
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障