CycloneDX BOM Repository Server 安全漏洞 CVE-2022-24774 CNNVD-202203-1986

5.5 AV AC AU C I A
发布: 2022-03-22
修订: 2024-11-21

CycloneDX BOM Repository Server是一个 BOM 存储库服务器。用于分发 CycloneDX BOM。 CycloneDX BOM Repository Server 2.0.1之前版本存在安全漏洞,该漏洞源于不正确的输入验证导致路径遍历问题。攻击者利用该漏洞可以创建任意目录或删除任意目录导致拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息