SilverStripe Assets Module 安全漏洞

情报来源:CNNVD

发布时间:2026-04-16 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-04-16 00:00:00
  • 更新时间:2026-04-17 00:00:00
  • CVE编号:CVE-2026-24749
  • CNNVD-ID:CNNVD-202604-3400
  • 漏洞平台:芯讯通
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SilverStripe Assets Module是新西兰SilverStripe公司的一个 SilverStripe 框架的资产组件。 Silverstripe Assets Module 2.4.5之前版本和3.0.0-rc1至3.1.2版本存在安全漏洞,该漏洞源于错误添加访问授权,可能导致绕过文件权限。

参考资料

来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-24749