Flarum 安全漏洞 CVE-2022-35921 CNNVD-202208-1989

- AV AC AU C I A
发布: 2022-08-01
修订: 2024-11-21

Flarum是Flarum社区的一套开源的论坛系统。 Flarum 的 Byobu 扩展 1.1.7之前版本存在安全漏洞,该漏洞源于Byobu是Flarum论坛的一个私人讨论扩展,受影响的版本被发现不允许私人讨论由用户禁用。Byobu的用户应该将扩展更新到1.1.7版本,这个版本已经修补。使用Flarum 1.0或1.1的Byobu用户应该升级到Flarum 1.2或更高版本或者评估这个问题对论坛用户的影响,并在必要时选择禁用该扩展,这个问题没有解决的办法。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息