FEBS-Shiro 安全漏洞 CVE-2018-20437 CNNVD-201812-1110 CNVD-2020-25865

5.0 AV AC AU C I A
发布: 2018-12-25
修订: 2024-04-11

FEBS-Shiro是一套基于Sping Boot框架的后台权限管理系统。 FEBS-Shiro 2018-11-05之前版本中的CommonController类的‘fileDownload’函数存在安全漏洞。攻击者可通过发送特制的请求利用该漏洞下载文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息