Spring Cloud Config目錄遍歷漏洞(CVE-2019-3799)預警

近日,Spring官方團隊在最新的安全更新中披露了一則SpringCloud Config目錄遍歷漏洞(CVE-2019-3799)。漏洞官方定級爲High,屬於高危漏洞。該漏洞本質是允許應用程序通過spring-cloud-config-server模塊獲取任意配置文件,攻擊者可以構造惡意URL實現目錄遍歷漏洞的利用。 Spring產品介紹 Spring是一個Java/JavaEE/.NET的分
相關文章
相關標籤/搜索