CNNVD-ID编号 | CNNVD-202403-900 |
CVE编号 | CVE-2024-28198 |
发布时间 | 2024-03-11 |
更新时间 | 2024-03-12 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
OpenOLAT是一个基于网络的电子学习平台,用于教学、学习、评估和交流,一个 LMS,一个学习管理系统。 OpenOLAT 18.1.0之前版本存在安全漏洞,该漏洞源于允许攻击者在使用draw.io集成时通过手动操作http请求,模拟系统用户并读取任意文件。
来源:github.com
链接:https://github.com/OpenOLAT/OpenOLAT/security/advisories/GHSA-pqvm-h9mg-434c
来源:github.com
链接:https://github.com/OpenOLAT/OpenOLAT/commit/23e6212e9412c3b099436159b8c8935321c91872
来源:track.frentix.com
链接:https://track.frentix.com/issue/OO-7553/XXE-injection-in-draw.io-endpoint
CNNVD