漏洞详情

CNVD编号 CNVD-2017-11324
漏洞标题 Zulip Server存在未明漏洞
严重等级
影响产品 Zulip Zulip Server <=1.5.1
漏洞类型 通用软硬件漏洞
发现时间 2017-06-08
公开时间 2017-06-26
发现者 Ibram Marzouk
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/zulip/zulip/commit/1f48fa27672170bba3b9a97384905bb04c18761b
漏洞描述 Zulip Server是一套使用Python编写的基于Django框架的开源组聊天应用程序。 Zulip Server 1.5.1及之前的版本中invite_by_admins_only设置的实现过程存在安全漏洞。攻击者可利用该漏洞邀请其他用户加入Zulip组中。

返回漏洞库首页
Image Additional Image