Spring Framework表达式语言JSP属性处理信息泄露漏洞(cve-2011-2730)

基本字段

漏洞编号:
SSV-20927
披露/发现时间:
2012-12-05
提交时间:
2011-09-13
漏洞等级:
漏洞类别:
信息泄漏
影响组件:
Spring
(影响版本较多,点击查看)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2011-2730
CNNVD-ID:
CNNVD-201109-126
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0.4KB
Loading icon
T3qui1a 共 2  兑换了

PoC (非 pocsuite 插件)

贡献者 Knownsec 共获得   0.35KB

T3qui1a happyhq 共 5 兑换

参考链接

解决方案

临时解决方案

官方解决方案

防护方案

人气 2683
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负