Lightbend Play Framework 输入验证错误漏洞 CVE-2020-27196 CNNVD-202011-665 CNVD-2020-63487

5.0 AV AC AU C I A
发布: 2020-11-06
修订: 2024-11-21

Lightbend Play Framework是美国Lightbend公司的一款使用Scala语言编写的Web应用程序框架。 PlayJava Play Framework 2.6.0版本至2.8.2版本存在安全漏洞,该漏洞源于HTTP请求中无法解析给定内容类型头的负载。发送到有效POST端点的深层JSON结构会导致StackOverflowError和拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息