漏洞信息详情
Cron Utils 代码注入漏洞
漏洞简介
Cron Utils是Jmrozanec个人开发者的一个用于验证、解析、迁移 Cron 表达式的Java代码库。
Cron Utils 存在代码注入漏洞,攻击者能够注入任意Java EL表达式来执行远程代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jmrozanec/cron-utils/commit/cfd2880f80e62ea74b92fa83474c2aabdb9899da
参考网址
来源:MISC
链接:https://github.com/jmrozanec/cron-utils/issues/461
来源:MISC
链接:https://github.com/jmrozanec/cron-utils/commit/cfd2880f80e62ea74b92fa83474c2aabdb9899da
来源:MISC
链接:https://github.com/jmrozanec/cron-utils/commit/d6707503ec2f20947f79e38f861dba93b39df9da
来源:CONFIRM
链接:https://github.com/jmrozanec/cron-utils/security/advisories/GHSA-p9m8-27x8-rg87
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41269
受影响实体
暂无
补丁
- Cron Utils 代码注入漏洞的修复措施<!--2021-11-15-->
还没有评论,来说两句吧...