Asset Pipeline Grails Plugin... CVE-2018-1000817 CNNVD-201812-885

5.0 AV AC AU C I A
发布: 2018-12-20
修订: 2019-10-03

Asset Pipeline Grails Plugin Asset-pipeline插件2.14.1.1之前版本、2.15.1之前版本和3.0.6之前版本中部署在Jetty的应用程序存在访问控制错误漏洞。攻击者可通过发送带有目录遍历序列的特制GET请求利用该漏洞下载任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息