WhiteSource CureKit 安全漏洞 CVE-2022-23082 CNNVD-202205-4306

5.0 AV AC AU C I A
发布: 2022-05-31
修订: 2024-11-21

WhiteSource CureKit是日本WhiteSource公司的一个用于 WhiteSource Cure 自修复产品的安全库。 WhiteSource CureKit 1.0.1 版本到 1.0.3 版本存在安全漏洞,该漏洞源于 isFileOutsideDir 无法正确清理可能导致路径遍历的用户输入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息