Cla-assistant 授权问题漏洞 CVE-2021-21471

4.0 AV AC AU C I A
发布: 2021-01-12
修订: 2024-11-21

Cla-assistant是Cla-assistant团队的一个基于Javascript的可与Github进行集成的贡献者协议管理软件。该软件提供当贡献者拉取代码时,会要求签署CLA的功能。 CLA-Assistant 2.8.5版本及之前存在安全漏洞,该漏洞源于程序未进行正确的身份验证,攻击者可利用该漏洞执行特殊操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息