漏洞信息详情
Seafile Server和Server Professional Edition 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201408-484
- 危害等级: 中危
- CVE编号:
CVE-2014-5443
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-08-24
- 威胁类型:
本地
- 更新时间:
2018-03-20
- 厂 商:
- 漏洞来源:
Kimmo Huoman and H… -
漏洞简介
Seafile Server是中国海文互知(Seafile)公司的一套开源的云存储服务程序,它支持文件同步与共享、在线协作和移动办公等。Server Professional Edition是它的专业版。
Seafile Server 3.1.2之前版本和Server Professional Edition 3.1.0之前版本中存在提权漏洞。本地攻击者可利用该漏洞获取权限。
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/08/24/3
来源:BID
链接:http://www.securityfocus.com/bid/69360
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/95458
来源:CONFIRM
链接:https://manual.seafile.com/changelog/changelog-for-seafile-professional-server.html
来源:CONFIRM
链接:https://manual.seafile.com/changelog/server-changelog.html
来源:SECUNIA
链接:http://secunia.com/advisories/58321
来源:NSFOCUS
名称:27622
链接:http://www.nsfocus.net/vulndb/27622
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END