OnionShare输入验证错误漏洞 CVE-2022-21696 CNVD-2022-06471

4.0 AV AC AU C I A
发布: 2022-01-18
修订: 2024-11-21

OnionShare是一种开源工具。用于安全且匿名地共享文件、托管网站以及使用 Tor 网络与朋友聊天。 OnionShare存在输入验证错误漏洞,攻击者可利用该漏洞通过名称字符串末尾的额外空格字符将用户名更改为另一个聊天参与者的用户名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息