CNNVD-ID编号 | CNNVD-202208-3584 |
CVE编号 | CVE-2022-36031 |
发布时间 | 2022-08-19 |
更新时间 | 2022-08-22 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
Directus是一个实时 Api 和应用程序仪表板。用于管理 Sql 数据库内容。 Directus 存在安全漏洞,该漏洞源于攻击者通过授权用户将”filename_disk“值更新到一个文件夹,并通过”/assets“端点访问该文件,可以中止Directus进程。
暂无