cve-services 安全漏洞 CVE-2022-31004 CNNVD-202205-4256

5.0 AV AC AU C I A
发布: 2022-06-02
修订: 2024-11-21

cve-services是一个开源项目。用于操作 CVE 服务 API。 cve-services 存在安全漏洞,该漏洞源于 data.js 脚本中以纯文本形式存储 randomKey。远程攻击者可以未经授权访问系统上的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息