Outsystems OutSystems Platform 授权问题漏洞 CVE-2020-29441 CNNVD-202011-2068

6.4 AV AC AU C I A
发布: 2020-11-30
修订: 2024-11-21

Outsystems OutSystems Platform是美国Outsystems公司的一套企业级低代码开发平台。该平台主要用于应用程序的可视化开发。Service是个人开发者的一款用于Windows和Linux的计算机监控和教室管理软件。该软件使教师可以查看和控制计算机实验室并与学生互动。 OutSystems Platform 10 10.0.1019.0之前版本存在授权问题漏洞,该漏洞源于Upload小部件中发现了一个问题。未经身份验证的攻击者可以上传任意文件。在某些情况下,这种攻击可能会消耗可用的数据库空间(拒绝服务),破坏正在异步处理文件的合法数据,或者拒绝对合法上传文件的访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息