MockServer 安全漏洞 CVE-2021-32827 CNNVD-202108-1486

6.8 AV AC AU C I A
发布: 2021-08-16
修订: 2024-11-21

MockServer是通过 HTTP 或 HTTPS 模拟任何服务器或服务,例如 REST 或 RPC 服务。 MockServer存在安全漏洞,该漏洞源于可以诱骗受害者在本地运行MockServer时访问恶意站点的攻击者可利用该漏洞,将能够在MockServer机器上运行任意代码。MockServer的默认CORS配置过于宽泛,允许任何站点发送跨站点请求。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息