XMind Windows版及XMind 2021 Beta存在命令执行漏洞

发布者:信网处发布时间:2021-06-24浏览次数:938

XMind Windows版及XMind 2021 Beta存在命令执行漏洞

XMind是一款同样开源且跨平台的思维导图软件。

一、漏洞分析

 公开日期:2021-0624

 漏洞编号:CNVD-2021-37315

 危害等级:高危

 漏洞描述:XMind Windows版及XMind 2021 Beta存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

二、漏洞影响产品

 深圳市爱思软件技术有限公司XMind Windows10.3.1-202101070032

 深圳市爱思软件技术有限公司XMind 2021 Beta 11.0.0-Beta1-202105061920

三、漏洞处置建议

厂商尚未提供漏洞修补方案,请关注厂商主页及时更新:

https://www.xmind.cn/about/