安全漏洞 >GrowthBook 安全漏洞
GrowthBook是GrowthBook开源的一个开源功能标记和 A/B 测试平台。 GrowthBook 2022-08-29之前版本存在安全漏洞,该漏洞源于一些自托管配置,攻击者利用该漏洞可以注册新帐户并将文件上传到容器内的任意目录。
来源:MISC
链接:https://github.com/growthbook/growthbook/pull/487
来源:CONFIRM
链接:https://github.com/growthbook/growthbook/security/advisories/GHSA-j24q-55xh-wm4r
链接:https://github.com/growthbook/growthbook/commit/1a5edff8786d141161bf880c2fd9ccbe2850a264
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202209-367