Apache Isis授权问题漏洞 CNVD-2022-76235

- AV AC AU C I A
发布: 2022-11-10
修订: 2022-11-11

Apache Isis是美国阿帕奇(Apache)基金会的一个用于在Java中快速开发领域驱动应用程序的框架。 Apache Isis存在授权问题漏洞,该漏洞源于在原型模式下运行时,h2 webconsole模块(可访问原型菜单中)自动提供直接查询数据库的能力。攻击者可利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息