发布日期:2023-03-02
更新日期:2023-05-23
受影响系统:
Github Github Saleor
描述:
CVE(CAN) ID: CVE-2023-26051
Github Saleor是一个无标头的GraphQL商务平台,提供超快速、动态、个性化的购物体验。
Github Saleor存在信息泄露漏洞,该漏洞源于程序未正确处理内部Python异常问题,攻击者可利用该漏洞获取用户邮箱地址等敏感信息。
< **>
建议:
厂商补丁:
Github
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/saleor/saleor/commit/31bce881ccccf0d79a9b14ecb6ca3138d1edeec1
浏览次数:39
严重程度:0(网友投票)