Backstage是Backstage开源的一个应用软件。后台是一个开放的平台,用于构建开发者门户。 Backstage 1.10.13之前版本存在安全漏洞,该漏洞源于使用AWS S3或GCS存储提供者用于TechDocs时,可能会访问到整个存储桶的内容,这可能导致泄露存储桶内非意图可访问的内容,并绕过Backstage中的权限检查。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-45815 | 6.5 MEDIUM | Prototype pollution in @backstage/plugin-catalog-backend |
| CVE-2024-46976 | 6.5 MEDIUM | Circumvention of cross site scripting Protection in @backstage/plugin-techdocs-backend |
No comments yet