Bottle 安全漏洞 CVE-2020-28473 CNNVD-202101-1313

5.8 AV AC AU C I A
发布: 2021-01-18
修订: 2024-11-21

Bottle是Bottle社区的一个基于Python的简单且轻量级的WSGI微型Web框架。 bottle 0版本至0.12.19版本存在安全漏洞,攻击者使用分号分隔查询参数时,导致代理与服务器之间对请求的解释有所不同。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息