Apache Sling 安全漏洞 CVE-2022-32549 CNNVD-202206-2207 CNVD-2022-62074

5.0 AV AC AU C I A
发布: 2022-06-22
修订: 2024-11-21

Apache Sling是美国阿帕奇(Apache)基金会的一个 Java 平台的开源 Web 框架。旨在在符合 JSR-170 的内容存储库(例如 Apache Jackrabbit )上创建以内容为中心的应用程序。 Apache Sling Commons Log 5.4.0版本及之前版本、Apache Sling API 2.25.0版本及之前版本存在安全漏洞,该漏洞源于易受日志注入攻击。攻击者利用该漏洞通过注入虚假日志和可能损坏的日志文件来掩盖跟踪。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息