发布日期:2023-05-09
更新日期:2023-08-03
受影响系统:
Tauri Tauri >= 1.2.0
Tauri Tauri >= 1.1.0
Tauri Tauri >= 1.0.0
Tauri Tauri < 1.2.5
Tauri Tauri < 1.1.4
Tauri Tauri < 1.0.9
描述:
CVE(CAN) ID: CVE-2023-31134
Tauri是Tauri开源的一个使用 Web 前端构建更小、更快、更安全的桌面应用程序。
Tauri 1.0.0至1.0.9之前版本、1.1.0至1.1.4之前版本和1.2.0至1.2.5之前版本存在开放重定向漏洞,攻击者可利用该漏洞通过将现有的Tauri窗口重定向到外部网站来绕过隔离,从而访问所有配置和公开的Tauri API端点和应用程序特定实现的Tauri命令。
< **>
建议:
厂商补丁:
Tauri
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://www.github.com/tauri-apps/tauri/commit/58ea0b45268dbd46cbac0ebb0887353d057ca767
浏览次数:42
严重程度:0(网友投票)