phloc-webbasics 安全漏洞(CVE-2024-6060)

admin 2024-06-30 23:20:39 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
phloc-webbasics 安全漏洞(CVE-2024-6060)

CVE编号

CVE-2024-6060

利用情况

暂无

补丁情况

N/A

披露时间

2024-06-26
漏洞描述
phloc-webbasics是Boris Gregorcic个人开发者的一个用于处理 Web 应用程序中的作用域的库。 phloc-webbasics 7.0.0版本存在安全漏洞,该漏洞源于存在信息泄露漏洞,允许有权访问日志文件的本地攻击者查看包含用户密码或其他敏感信息的HTTP请求。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://sites.google.com/sonatype.com/vulnerabilities/cve-2024-6060
CVSS4评分 6.8
  • 攻击路径 本地
  • 攻击复杂度 低
  • 攻击要求 无
  • 权限要求 无
  • 用户交互 被动
  • 保密性 高
  • 完整性 无
  • 可用性 无
  • 后续系统保密性 无
  • 后续系统完整性 无
  • 后续系统可用性 无
  • 自动化 否
  • 恢复 手动干预
  • 价值密度 丰富
  • 漏洞响应工作 中
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/AU:N/R:U/V:C/RE:M/U:Red
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0