dropwizard-validation 注入漏洞 CVE-2020-11002 CNNVD-202004-598 CNVD-2020-22964

9.0 AV AC AU C I A
发布: 2020-04-10
修订: 2024-11-21

dropwizard-validation是一款支持构建可用于生产环境的RESTful Web服务的库。 dropwizard-validation 2.0.3之前版本和1.3.21之前版本中存在注入漏洞。攻击者可利用该漏洞注入任意的Java EL表达式,进而执行代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息