Etherpad 安全漏洞 CVE-2021-43802 CNNVD-202112-776

9.0 AV AC AU C I A
发布: 2021-12-09
修订: 2024-11-21

Etherpad是开源的一个基于Web的在线文档协作工具。多个用户可以通过Etherpad同时编写一个文本文档,并看到所有的参与者的实时编辑。 Etherpad 1.8.16之前版本存在安全漏洞,该漏洞源于软件对于etherpad文件处理存在问题,攻击者可以制作“*.etherpad”文件,导入该文件后,攻击者可能会获得 Etherpad 实例的管理员权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息