Kanboard 安全漏洞

情报来源:CNNVD

发布时间:2026-01-08 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-08 00:00:00
  • 更新时间:2026-01-09 00:00:00
  • CVE编号:CVE-2026-21881
  • CNNVD-ID:CNNVD-202601-1570
  • 漏洞平台:Kanboard
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Kanboard是Kanboard开源的一套开源的可视化任务板软件。该软件能够根据业务定制面板。 Kanboard 1.2.48及之前版本存在安全漏洞,该漏洞源于启用REVERSE_PROXY_AUTH时存在认证绕过,可能导致攻击者冒充任何用户。

参考资料

来源:github.com 链接:https://github.com/kanboard/kanboard/commit/7af6143e2ad25b5c15549cca8af4341c7ac4e2fc 来源:github.com 链接:https://github.com/kanboard/kanboard/releases/tag/v1.2.49 来源:github.com 链接:https://github.com/kanboard/kanboard/security/advisories/GHSA-wwpf-3j4p-739w