Swagger Code Generator 远程代码执行漏洞
CVE编号
CVE-2016-5641利用情况
暂无补丁情况
N/A披露时间
2016-06-30漏洞描述
Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化RESTful风格的Web服务。解决建议
Rapid7社区的安全研究人员目前公开了该漏洞的修补方案: https://community.rapid7.com/community/infosec/blog/2016/06/23/r7-2016-06-remote-code-execution-via-swagger-parameter-injection-cve-2016-5641
参考链接 |
|
---|---|
https://community.rapid7.com/community/infosec/blog/2016/06/23/r7-2016-06-rem... |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论