Eclipse Vert.x 安全漏洞 CVE-2018-12540 CNNVD-201807-1137

6.8 AV AC AU C I A
发布: 2018-07-12
修订: 2023-11-07

Eclipse Vert.x是Eclipse基金会的一个用于在JVM上构建响应式应用程序的工具包,它主要用于构建网络实用程序、Web应用程序、HTTP/REST微服务等应用程序。 Eclipse Vert.x 3.0.0版本至3.5.2版本中存在安全漏洞,该漏洞源于CSRFHandler没有断言XSRF Cookie是否匹配返回的XSRF ‘header’/‘form’参数。攻击者可利用该漏洞实施重播攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息