snyk-broker 信息泄露漏洞 CVE-2020-7653 CNNVD-202005-1443

4.0 AV AC AU C I A
发布: 2020-05-29
修订: 2024-11-21

snyk-broker是一款用于snyk.io和Git存储库之间访问的代理程序。 snyk-broker 4.80.0之前版本中存在信息泄露漏洞。攻击者可通过创建符号链接匹配被列入白名单的路径利用该漏洞读取Snyk内部网络的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息