Apache Allura 代码问题漏洞

情报来源:CNNVD

发布时间:2024-06-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2024-06-10 00:00:00
  • 更新时间:2024-06-11 00:00:00
  • CVE编号:CVE-2024-36471
  • CNNVD-ID:CNNVD-202406-985
  • 漏洞平台:阿帕奇
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Allura是美国阿帕奇(Apache)基金会的一套开源项目托管平台。该平台支持管理源代码存储库、错误报告、维基页面和博客等。 Apache Allura 1.0.1版本至1.16.0版本存在代码问题漏洞,该漏洞源于导入功能在 URL 验证和处理之间容易受到 DNS 重新绑定攻击。

参考资料

来源:lists.apache.org 链接:https://lists.apache.org/thread/g43164t4bcp0tjwt4opxyks4svm8kvbh 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-36471/