OpenRefine 路径遍历漏洞 CVE-2018-19859 CNNVD-201812-189

4.0 AV AC AU C I A
发布: 2018-12-05
修订: 2019-03-28

OpenRefine是一款基于Java的开源工具,它主要用于加载数据、分析数据和清理数据等。 OpenRefine 3.5之前版本中存在目录遍历漏洞。攻击者可借助ZIP存档文件中的相对路径利用该漏洞在临时文件夹之外创建文件。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息