1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/WeiYe-Jing-datax-web

 / Детали:

Когда будет исправлена уязвобность CVE-2023-7116? Исправлено: Когда будет исправлена уязвобность CVE-2023-7116? →...

Предстоит сделать
Владелец
Создано  
11.03.2025

Когда будет исправлена уязвимость CVE-2023-7116?

CVE-2023-7116
Тип уязвимости: внедрение команд
Влияние: захват сервера
Краткое описание: В версии 2.1.2 продукта DataX Web существует уязвимость внедрения команд. Атакующий, прошедший аутентификацию, может получить контроль над сервером, отправив специально сконструированный запрос через маршрут /api/log/killJob с использованием метода вставки команд для выполнения произвольной команды.
Затронутые версии: DataX Web 2.1.2

Комментарий (0)

GitLife Service Account Задача создана

Вход Перед тем как оставить комментарий

Статус
Ответственный
Контрольная точка
Pull Requests
Связанные запросы на слияние могут быть закрыты после их объединения
Ветки
Дата начала   -   Крайний срок
-
Закрепить/Открепить
Приоритет
Участники(1)
1
https://api.gitlife.ru/oschina-mirror/WeiYe-Jing-datax-web.git
git@api.gitlife.ru:oschina-mirror/WeiYe-Jing-datax-web.git
oschina-mirror
WeiYe-Jing-datax-web
WeiYe-Jing-datax-web