kvf-admin 安全漏洞 CVE-2022-35857 CNNVD-202207-1281

- AV AC AU C I A
发布: 2022-07-13
修订: 2024-11-21

kvf-admin是kalvinGit个人开发者的一套快速开发框架、脚手架、后台管理系统、权限系统。 kvf-admin 存在安全漏洞,该漏洞源于在 com.kalvin.kvf.common.shiro.ShiroConfig 文件中设置了一个固定密钥,并使用该密钥对 cookie 中的 rememberMe 参数进行加密,远程攻击者利用该漏洞可以执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息