Parabirb wrongthink 安全漏洞

CNNVD-ID编号 CNNVD-202104-1585
CVE编号 CVE-2021-29467
发布时间 2021-04-21
更新时间 2021-04-22
漏洞类型 其他
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Parabirb wrongthink是 (Parabirb)开源的一个应用程序。提供一个端到端加密功能。 Wrongthink 2.4.1版本存在安全漏洞,该漏洞允许用户可以将自己的指纹输入到该服务中,并输入一个脚本在站点上运行任意JavaScript。

漏洞补丁

目前厂商已发布升级了Parabirb wrongthink 安全漏洞的补丁,Parabirb wrongthink 安全漏洞的补丁获取链接: https://github.com/birb-digital/wrongthink/security/advisories/GHSA-529v-f2gf-62w9

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源