Mulesoft API Gateway和Mulesoft... CVE-2019-15630 CNNVD-201908-2262

5.0 AV AC AU C I A
发布: 2019-08-30
修订: 2019-09-05

Mulesoft API Gateway(全部版本)、Mulesoft 3.x版本和4.x版本中的APIkit、http-connector和OAuth2 Provider模块存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息