漏洞信息详情
MockServer 注入漏洞
漏洞简介
MockServer是通过 HTTP 或 HTTPS 模拟任何服务器或服务,例如 REST 或 RPC 服务。
MockServer存在安全漏洞,该漏洞源于可以诱骗受害者在本地运行MockServer时访问恶意站点的攻击者可利用该漏洞,将能够在MockServer机器上运行任意代码。MockServer的默认CORS配置过于宽泛,允许任何站点发送跨站点请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.mock-server.com/
参考网址
来源:CONFIRM
链接:https://securitylab.github.com/advisories/GHSL-2021-059-mockserver/
受影响实体
暂无
补丁
- MockServer 注入漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...