Слияние кода завершено, страница обновится автоматически
Когда будет исправлена уязвимость CVE-2023-7116?
CVE-2023-7116
Тип уязвимости: внедрение команд
Влияние: захват сервера
Краткое описание: В версии 2.1.2 продукта DataX Web существует уязвимость внедрения команд. Атакующий, прошедший аутентификацию, может получить контроль над сервером, отправив специально сконструированный запрос через маршрут /api/log/killJob с использованием метода вставки команд для выполнения произвольной команды.
Затронутые версии: DataX Web 2.1.2