漏洞信息详情
Payara Micro Community 路径遍历漏洞
漏洞简介
Payara Services Ltd Payara Micro Community是英国Payara Services Ltd公司的一个Java Web 服务器。用于容器化 Jakarta EE 应用程序部署。
Payara Micro Community 中存在路径遍历漏洞,该漏洞源于产品未对用户输入数据中的特殊字符做安全处理。。攻击者可通过该漏洞访问敏感目录。以下产品及版本受到影响:Payara Micro Community 5.2021.6 版本及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.payara.fish
参考网址
来源:MISC
链接:https://github.com/Net-hunter121/CVE-2021-41381/blob/main/CVE:%202021-41381-POC
来源:MISC
链接:https://packetstormsecurity.com/files/164365/Payara-Micro-Community-5.2021.6-Directory-Traversal.html
来源:MISC
链接:https://www.payara.fish
来源:MISC
链接:https://www.exploit-db.com/exploits/50371
来源:MISC
链接:https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2021-054.txt
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/50371
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164365/Payara-Micro-Community-5.2021.6-Directory-Traversal.html
受影响实体
暂无
补丁
- Payara Micro Community 路径遍历漏洞的修复措施<!--2021-9-23-->
还没有评论,来说两句吧...