Pivotal Software Spring Security 信任管理问题漏洞 CVE-2019-11272 CNNVD-201906-849

7.5 AV AC AU C I A
发布: 2019-06-26
修订: 2020-10-06

Pivotal Software Spring Security是美国Pivotal Software公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。 Pivotal Software Spring Security 4.2.x版本至4.2.12版本和不再支持的老版本中存在信任管理问题漏洞。该漏洞源于网络系统或产品中缺乏有效的信任管理机制。攻击者可利用默认密码或者硬编码密码、硬编码证书等攻击受影响组件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息