Ratpack 安全漏洞 CVE-2021-29481 CNNVD-202106-1954 CNVD-2021-52414

5.0 AV AC AU C I A
发布: 2021-06-29
修订: 2024-11-21

Ratpack是一款用于构建可扩展HTTP应用程序的Java库。 Ratpack 1.9.0之前版本存在安全漏洞,该漏洞源于客户端会话的默认配置导致未加密但已签名的数据被设置为cookie值。攻击者可利用该漏洞窃取泄露的cookie。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息