Parse Server 输入验证错误漏洞 CVE-2022-39313 CNNVD-202210-1680

- AV AC AU C I A
发布: 2022-10-24
修订: 2024-11-21

Parse Server是一个开源后端,可以部署到任何可以运行 Node.js 的基础设施。 Parse Server 4.10.17版本之前及 5.2.8 版本之前的 5.x 版本存在输入验证错误漏洞,该漏洞源于收到包含无效字节范围的文件下载请求时会崩溃,从而导致拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息