console-io 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1186132 漏洞类型
发布时间 2018-06-01 更新时间 2018-06-01
CVE编号 CVE-2016-10532 CNNVD-ID CNNVD-201805-1203
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201805-1203
|漏洞详情
Cloud Commander是一款具有控制台和编辑器的Web文件管理器。console-io是其中的一个基于Web的控制台程序。 console-io 2.2.13及之前版本中存在安全漏洞,该漏洞源于程序没有配置socket.io去执行身份验证。远程攻击者可利用该漏洞绕过身份验证,执行代码。
|参考资料
resource:
hyperlink:https://nodesecurity.io/advisories/90