hammer_cli 安全漏洞 CVE-2017-2667 CNNVD-201703-1260

6.8 AV AC AU C I A
发布: 2018-03-12
修订: 2024-01-26

Hammer CLI是一款为ruby应用程序提供通用的可扩展CLI界面。 Hammer CLI 0.10.0之前版本中存在安全绕过漏洞,该漏洞源于程序没有明确地为apipie-bindings设置verify_ssl标识。攻击者可利用该漏洞实施中间人攻击或冒充可信的服务器。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息