OpenRefine 安全漏洞 CVE-2018-20157 CNNVD-201812-704

5.0 AV AC AU C I A
发布: 2018-12-15
修订: 2019-01-03

OpenRefine是一款基于Java的开源工具,它主要用于加载数据、分析数据和清理数据等。 OpenRefine 3.1及之前版本中的数据导入功能存在安全漏洞。攻击者可借助特制的zip文件利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息