确保易于约会和收入CVE-2022-0482

最后更新 :2022.04.11

易于约会包含一个非常危险的破坏访问控制漏洞,被追踪为CVE-2022-0482,它暴露PII。

另一天,对您的数据的另一个威胁。最近发现的CVE-2022-0482是一个破碎的访问控制漏洞,影响了在PHP中编写的流行的开源Web应用程序,由数千个站点使用来管理他们的在线预订。

漏洞允许未经身份验证的演员访问存储在目标系统中的私人用户数据,由于API权限检查。

脆弱性被发现并由Francesco Carlucci于1922年1月30日发现并负责任地报告并通过Easy Interning Mailing Softment Team于2022年8月8日修复。现在有权预约,因此受保护的最佳方法是将软件更新到最后的稳定版本。或者,补丁文件也可用于下载HTTPS://github.com/alextselegidis/easy约会/ blob / master / patch.php并为任何以前的版本部署有效的修复。

又一个时间,新的安全威胁提醒我们如何保留所有更新的软件并监控安全发布对于我们依赖的第三方图书馆。

您可以阅读此漏洞的完整写入和技术详细信息:https://opencirt.com/hacking/securing -easy-appoints-cve -2222-0482 /

关于作者:Francesco Carlucci

(f.carlucci@opencirt.comopencirt.com)网络安全研究员和创始人 opencirto·

请投票安全事务作为最佳欧洲网络安全博主奖奖项2022投票给您的获奖者

投票给我在Dowerds最适合个人(非商业)安全博客和Tech Whiz最佳技术博客和您选择的其他人。提名,请访问:
https://docs.google.com/forms/d/e/1faipqlsfxxriscimz9qm9iipumqic-iom-npqMOSFZNJXRBQRYJGCOW / ViewForm
 

- END -

    数据加载中,请稍后...
看更多