netless Agora Flat Server 权限许可和访问控制问题漏洞 CVE-2021-38621 CNNVD-202108-1365

6.4 AV AC AU C I A
发布: 2021-08-13
修订: 2024-11-21

netless Agora Flat Server是一个用于 Agora Flat 开源课堂的 Node.js 服务器。 netless Agora Flat Server 存在权限许可和访问控制问题漏洞,该漏洞源于v1/controller/cloudStorage/alibabaCloud/remove/index.ts 中的 remove API 处理文件所有权错误。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息