cruddl 安全漏洞 CVE-2022-36084 CNNVD-202209-541

- AV AC AU C I A
发布: 2022-09-08
修订: 2024-11-21

cruddl是德国AEB开源的一个库。用于为您的数据库创建一个 GraphQL API,使用 GraphQL SDL 为您的架构建模。 cruddl 存在安全漏洞,攻击者利用该漏洞可以能够注入任意 AQL 查询,这些查询将被转发到 ArangoDB 并由 ArangoDB 执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息