Red Hat Hibernate Validator 安全漏洞 CVE-2017-7536 CNNVD-201704-339

4.4 AV AC AU C I A
发布: 2018-01-10
修订: 2023-11-07

Red Hat Hibernate Validator是美国红帽(Red Hat)公司的一套Bean验证框架,它能够验证遵循JavaBean规范编写的Java类,也可使用注解指定一个JavaBean上的约束。 Red Hat Hibernate Validator 5.2.5 finalZ之前的5.2.x 版本、5.3.x版本和5.4.x版本中存在安全漏洞。本地攻击者可借助‘ConstraintViolation#getInvalidValue()’函数利用该漏洞获取提升的权限。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息