禅道升级
598512

CVE-2022-37700: getconfig 方法存在路径遍历漏洞已解决悬赏5积分

提问者爱运动的大象答案数1阅读数658发表时间2025-02-20 17:32:17

CVE-2022-37700: 禅道项目管理系统 getconfig 方法存在路径遍历漏洞

这个CVE大家是怎么解决的啊

禅道版本:禅道开源版 21.4

安装包类型:Linux安装包

操作系统:CentOS

客户端浏览器:Chrome

设置备注
内容
答案列表
🚢
2025/02/20 最佳答案

这个漏洞在21.4版本应该已经修复了,明天我们和研发同事再确认下答复咱们

🐨
爱运动的大象2025/02/21
好的呢,谢谢~
回复
🚢
王林2025/02/21
你好,和研发同事确认了下,这块是我们本身提供的功能,不是漏洞。
页面内容是程序输出的,并不是读到了一个配置文件。
咱们正常使用就好
回复
联系我们
联系人
杨苗/高级客户经理
电话(微信)
13165050229
QQ号码
2692096539
联系邮箱
yangmiao@chandao.com
其他相关问答
4522
已解决
悬赏10积分
提问者: hmm_sd 于 2017-03-091818次浏览,1个答案
596563
已解决
悬赏5积分
提问者: m_64ad05bbd996b 于 2023-07-11556次浏览,1个答案
4047
已解决
悬赏5积分
提问者: solomon 于 2016-10-139378次浏览,1个答案
提问者: m_64d0c67f86c24 于 2023-08-07715次浏览,1个答案
409
已解决
悬赏10积分
提问者: q6660755 于 2011-07-273383次浏览,1个答案
返回顶部
客服头像
杨苗
高级客户经理
客服微信
13165050229
2692096539
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。