S3QL 安全漏洞 CVE-2018-12088 CNNVD-201806-578

5.0 AV AC AU C I A
发布: 2018-06-10
修订: 2023-11-07

S3QL是一套用于存储在线数据的文件系统。该系统支持Amazon S3、SFTP服务器等。 S3QL 2.27之前版本中的‘checksum_basic_mapping’函数存在安全漏洞。攻击者可利用该漏洞把文件系统中的元数据库的旧版本显示为新版本,在文件中注入零值字节或隐藏部分文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息