BookStack 访问控制错误漏洞 CVE-2021-4026 CNNVD-202111-2395

4.0 AV AC AU C I A
发布: 2021-11-30
修订: 2024-11-21

BookStack是BookStackApp(Bookstackapp)团队的一套开源的使用PHP和Laravel构建wiki文档的平台。 bookstackapp存在访问控制错误漏洞,该漏洞源于具有API访问权限的用户可以查看他们没有读取权限的任何附件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息