安全漏洞 >orchest 跨站请求伪造漏洞
orchest是Orchest开源的一个存储库。用于构建数据管道。 orchest v2022.03.7版本至v2022.09.9版本存在跨站请求伪造漏洞。攻击者利用该漏洞获取客户端或服务器数据,并更改会话状态或操纵最终用户的帐户。
来源:MISC
链接:https://github.com/orchest/orchest/pull/1324
链接:https://github.com/orchest/orchest/commit/c2587a963cca742c4a2503bce4cfb4161bf64c2d
链接:https://github.com/orchest/orchest/releases/tag/v2022.09.10
来源:CONFIRM
链接:https://github.com/orchest/orchest/security/advisories/GHSA-q44f-8jpw-qv4j
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202209-3166