欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Swagger JSON高危漏洞被發(fā)現(xiàn) Java/PHP/NodeJS/Ruby或中招

  發(fā)布時(shí)間:2016-06-27 16:52:47   作者:佚名   我要評論
攻擊者利用漏洞在Swagger JSON文件中植入惡意代碼,實(shí)現(xiàn)遠(yuǎn)程執(zhí)行,該漏洞存在于OpenAPI(Swagger Code Generator)中,屬于參數(shù)注入漏洞,凡是整合OpenAPI的應(yīng)用都會受到影響

近日,一個(gè)廣泛存在于Java、PHP、NodeJS和Ruby等流行語言開發(fā)應(yīng)用的漏洞被發(fā)現(xiàn),該漏洞存在于OpenAPI(Swagger Code Generator)中,屬于參數(shù)注入漏洞,凡是整合Open API的應(yīng)用都會受到影響。

高危漏洞被發(fā)現(xiàn),Java/PHP/NodeJS/Ruby開發(fā)應(yīng)用或中招

Swagger JSON高危漏洞被發(fā)現(xiàn) Java/PHP/NodeJS/Ruby或中招

攻擊者可以利用該漏洞在Swagger JSON文件中植入惡意代碼,實(shí)現(xiàn)遠(yuǎn)程執(zhí)行。值得注意的是,該漏洞早在2016年4月就已經(jīng)被披露過細(xì)節(jié)以及修復(fù)補(bǔ)丁,但似乎并沒有受到Swagger維護(hù)者的足夠重視,因?yàn)樗麄儚奈椿貞?yīng)此事。

為了安全起見,相關(guān)開發(fā)者和技術(shù)人員應(yīng)該加緊部署漏洞修復(fù)適宜,以便盡早杜絕該漏洞的潛在威脅。

相關(guān)文章

最新評論