Directus 安全漏洞

CNNVD-ID编号 CNNVD-202406-098
CVE编号 CVE-2024-36128
发布时间 2024-06-03
更新时间 2024-06-04
漏洞类型 其他
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 Directus

漏洞介绍

Directus是一个实时 Api 和应用程序仪表板。用于管理 Sql 数据库内容。 Directus 10.11.2之前版本存在安全漏洞,该漏洞源于通过向随机字符串实用程序提供非数字长度值来破坏平台范围内生成随机字符串的能力,从而导致拒绝服务的情况。

漏洞补丁

目前暂无Directus 安全漏洞的补丁信息,如Directus 安全漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD