heroku-addonpool 注入漏洞 CVE-2020-7634 CNNVD-202004-149 CNVD-2020-37912

7.5 AV AC AU C I A
发布: 2020-04-06
修订: 2024-11-21

heroku-addonpool是一款用于在Heroku中管理应用程序的软件包。 heroku-addonpool 0.1.15及之前版本中存在注入漏洞。攻击者可利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息