apollo-adminservice 访问控制错误漏洞 CVE-2020-15170 CNNVD-202009-684

6.8 AV AC AU C I A
发布: 2020-09-10
修订: 2024-11-21

Ctrip Apollo是中国携程(Ctrip)公司的一款分布式配置中心系统。该产品主要用于集中化管理应用不同环境、不同集群的配置。 apollo-adminservice 1.7.1版本之前中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息