漏洞信息详情

Seafile seafile-client 代码问题漏洞

  • CNNVD编号:CNNVD-202007-1735
  • 危害等级: 高危
  • CVE编号: CVE-2020-16143
  • 漏洞类型: 代码问题
  • 发布时间: 2020-07-29
  • 威胁类型: 本地
  • 更新时间: 2020-08-14
  • 厂        商:
  • 漏洞来源:

漏洞简介

海文互知网络技术 Seafile是海文互知网络技术公司的一款开源的企业云盘。该产品具有Markdown WYSIWYG编辑,Wiki,文件标签等功能。seafile-client是一款Seafile客户端应用程序。

Seafile seafile-client 7.0.8版本中存在安全漏洞,该漏洞源于程序从当前工作目录中加载exchndl.dll文件。攻击者可利用该漏洞实施DLL劫持攻击。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.seafile.com/

参考网址

来源:MISC

链接:https://github.com/haiwen/seafile-client/issues/1309

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-16143

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多