漏洞信息详情
Jooby 路径遍历漏洞
漏洞简介
Jooby是一款用于Java和Kotlin的模块化微Web框架。
Jooby 1.6.7之前版本和2.0.0及之后版本(2.8.2版本已修复)中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jooby-project/jooby/commit/34f526028e6cd0652125baa33936ffb6a8a4a009
参考网址
来源:MISC
链接:https://github.com/jooby-project/jooby/commit/34f526028e6cd0652125baa33936ffb6a8a4a009
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-IOJOOBY-568806
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-ORGJOOBY-568807
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7647
受影响实体
暂无
补丁
- Jooby 路径遍历漏洞的修复措施<!--2020-5-11-->
还没有评论,来说两句吧...