access-policy 输入验证错误漏洞 CVE-2020-7674 CNNVD-202006-855 CNVD-2021-25383

7.5 AV AC AU C I A
发布: 2020-06-10
修订: 2024-11-21

access-policy是一款访问策略编码/解析器。 access-policy 3.1.0及之前版本中存在安全漏洞,该漏洞源于提供给‘template’函数的用户输入由‘eval’函数执行。攻击者可利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息