infinispan 安全漏洞 CVE-2017-2638 CNNVD-201704-1412

6.4 AV AC AU C I A
发布: 2018-07-16
修订: 2019-10-09

Infinispan是Infinispan团队的一套基于Java的开源的分布式数据存储和数据网格平台。 Infinispan 9.0.0之前版本中的REST API存在安全漏洞,该漏洞源于程序没有正确的执行身份验证限制。远程攻击者可利用该漏洞读取或修改默认缓存或已知缓存名称中的数据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息