Theonedev Onedev 路径遍历漏洞 CVE-2022-38301 CNNVD-202209-1056

- AV AC AU C I A
发布: 2022-09-14
修订: 2024-11-21

Theonedev Onedev是Theonedev团队的一个基于JAVA的多合一DevOps平台。该平台支持容器构建、编排、CI、Git管理、团队协作等功能,帮助开发者构建一个简单、功能强大的开发平台。 Theonedev Onedev v7.4.14版本存在路径遍历漏洞,该漏洞源于允许攻击者通过将精心制作的 JAR 文件上传到目录 /opt/onedev/lib 来访问受限文件和目录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息