| CNNVD-ID编号 | CNNVD-202405-4583 |
| CVE编号 | CVE-2024-35236 |
| 发布时间 | 2024-05-27 |
| 更新时间 | 2024-05-28 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Audiobookshelf |
Audiobookshelf是Audiobookshelf开源的一个自托管的有声读物和播客服务器。 Audiobookshelf 2.10.0之前版本存在安全漏洞,该漏洞源于打开包含恶意脚本的电子书会导致在浏览器环境中执行代码,具有高权限的攻击者可能会导致远程代码执行(RCE)。
来源:github.com
链接:https://github.com/advplyr/audiobookshelf/security/advisories/GHSA-7j99-76cj-q9pg
来源:github.com
链接:https://github.com/advplyr/audiobookshelf/commit/ce7f891b9b2cb57c6644aaf96f89a8bda6307664
来源:github.com
链接:https://github.com/advplyr/audiobookshelf/assets/36849099/46f6dfe0-9860-4ec0-a987-b3a553f7e45d
来源:github.com
来源:github.com
链接:https://github.com/advplyr/audiobookshelf/releases/tag/v2.10.0
CNNVD