XMind Windows版及XMind 2021 Beta存在命令执行漏洞
XMind是一款同样开源且跨平台的思维导图软件。
一、漏洞分析
公开日期:2021-0624
漏洞编号:CNVD-2021-37315
危害等级:高危
漏洞描述:XMind Windows版及XMind 2021 Beta存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。
二、漏洞影响产品
深圳市爱思软件技术有限公司XMind Windows版10.3.1-202101070032
深圳市爱思软件技术有限公司XMind 2021 Beta 11.0.0-Beta1-202105061920
三、漏洞处置建议
厂商尚未提供漏洞修补方案,请关注厂商主页及时更新:
https://www.xmind.cn/about/