susi_server 路径遍历漏洞

CNNVD-ID编号 CNNVD-202104-2289
CVE编号 CVE-2020-4039
发布时间 2021-04-30
更新时间 2021-05-06
漏洞类型 路径遍历
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 N/A

漏洞介绍

susi_server是一个应用软件。提供了一个通过使用API​​执行诸如音乐播放,做任务清单,设置警报,流播播客,播放有声读物以及提供天气,交通和其他实时信息之类的动作,它能够进行聊天和语音交互功能。 SUSI.AI 存在路径遍历漏洞,该漏洞源于输入验证不足。任何管理配置和文件可读的应用程序可以被攻击者可利用该漏洞检索。

漏洞补丁

目前厂商已发布升级了susi_server 路径遍历漏洞的补丁,susi_server 路径遍历漏洞的补丁获取链接: https://github.com/fossasia/susi_server/security/advisories/GHSA-wcm4-2jp5-q269

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源