Apache Isis是美国阿帕奇(Apache)基金会的一个用于在Java中快速开发领域驱动应用程序的框架。 Apache Isis存在授权问题漏洞,该漏洞源于在原型模式下运行时,h2 webconsole模块(可访问原型菜单中)自动提供直接查询数据库的能力。攻击者可利用该漏洞获取敏感信息。
Apache Isis是美国阿帕奇(Apache)基金会的一个用于在Java中快速开发领域驱动应用程序的框架。 Apache Isis存在授权问题漏洞,该漏洞源于在原型模式下运行时,h2 webconsole模块(可访问原型菜单中)自动提供直接查询数据库的能力。攻击者可利用该漏洞获取敏感信息。