Play Framework 安全漏洞 CVE-2020-28923 CNNVD-202012-081

4.0 AV AC AU C I A
发布: 2020-12-03
修订: 2024-11-21

Lightbend Play Framework是美国Lightbend公司的一款使用Scala语言编写的Web应用程序框架。 Play Framework 2.8.0版本至2.8.4版本存在安全漏洞,该漏洞源于作为表单字段发送的精心设计的JSON有效负载会导致数据放大。这将影响从2.8.0之前的Play版本迁移的用户,该版本使用Play Java API将具有受保护或私有字段的类序列化为JSON。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息