Ratpack 安全漏洞 CVE-2021-29480 CNNVD-202106-1953 CNVD-2021-52413

3.5 AV AC AU C I A
发布: 2021-06-29
修订: 2024-11-21

Ratpack是一款用于构建可扩展HTTP应用程序的Java库。 Ratpack 1.9.0之前版本存在安全漏洞,该漏洞源于客户端会话模块默认使用应用程序启动时间作为签名密钥,攻击者可利用该漏洞篡改会话数据中的cookie。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息