Zulip Server eval注入漏洞 CVE-2020-15070 CNVD-2020-49011

6.5 AV AC AU C I A
发布: 2020-08-21
修订: 2024-11-21

Zulip是一款功能强大的开源群聊应用程序,结合了即时聊天的即时性与线程化对话的生产力优势。Zulip Server是Zulip服务器。 Zulip Server存在eval注入漏洞。可直接写入postgres数据库的攻击者可通过写入特制自定义配置文件字段值利用该漏洞进行eval注入攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息