CNNVD-ID编号 | CNNVD-202111-2079 |
CVE编号 | CVE-2021-43777 |
发布时间 | 2021-11-24 |
更新时间 | 2021-11-25 |
漏洞类型 | 跨站请求伪造 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | N/A |
Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在跨站请求伪造漏洞,该漏洞源于程序实现的谷歌登录功能不正确地使用\"state\"参数传递下一个URL来重定向用户登录后。
暂无