CNNVD-ID编号 | CNNVD-202403-2066 |
CVE编号 | CVE-2024-29026 |
发布时间 | 2024-03-20 |
更新时间 | 2024-03-21 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Owncast |
Owncast是一个开源、自托管、去中心化、单用户实时视频流和聊天服务器。 Owncast 0.1.2及之前版本存在安全漏洞,该漏洞源于宽松的CORS策略允许攻击者发出跨源请求,读取特权信息。
来源:securitylab.github.com
链接:https://securitylab.github.com/advisories/GHSL-2023-261_Owncast/
来源:github.com
链接:https://github.com/owncast/owncast/commit/9215d9ba0f29d62201d3feea9e77dcd274581624
来源:github.com
链接:https://github.com/owncast/owncast/blob/v0.1.2/router/middleware/auth.go#L32
CNNVD