GoCD 安全漏洞 CVE-2022-39310 CNNVD-202210-1010

- AV AC AU C I A
发布: 2022-10-14
修订: 2024-11-21

GoCD是一个持续交付服务器。 GoCD 19.2.0到19.11.0版本存在安全漏洞,该漏洞源于允许一个经过身份验证的代理冒充另一个代理,从而导致访问控制中断和 GoCD 服务器中代理令牌验证不正确而接收其他代理的工作包,攻击者利用该漏洞可以获取GoCD 服务器敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息