XXL-CONF 路径遍历漏洞 CVE-2018-20094 CNNVD-201812-618

5.0 AV AC AU C I A
发布: 2018-12-12
修订: 2019-01-04

XXL-CONF是一款开源的轻量级、分布式配置管理平台。 XXL-CONF 1.6.0版本中存在路径遍历漏洞。攻击者可借助带有‘../’的‘keys’参数利用该漏洞下载任意的配置文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息