当前位置:安全行业动态 → 正文

Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言

责任编辑:editor004 |来源:企业网D1Net  2016-06-27 09:51:59 本文摘自:solidot

广泛使用的Swagger规格(今年初重命名为OpenAPI)发现了高危漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。该漏洞允许攻击者远程执行代码,存在于Swagger Code Generator中,属于参数注入漏洞,允许攻击者在Swagger JSON文件中嵌入代码,使用Java、PHP、NodeJS和 Ruby等语言开发的Web应用如果整合了 Swagger API会受到影响。

Rapid7研究人员公开了漏洞的技术细节和补丁,该漏洞早在4月就在私下披露过了,但t Rapid7称没有从Swagger维护者那里听到回应。

关键字:SwaggerPHPJava

本文摘自:solidot

x Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言

责任编辑:editor004 |来源:企业网D1Net  2016-06-27 09:51:59 本文摘自:solidot

广泛使用的Swagger规格(今年初重命名为OpenAPI)发现了高危漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。该漏洞允许攻击者远程执行代码,存在于Swagger Code Generator中,属于参数注入漏洞,允许攻击者在Swagger JSON文件中嵌入代码,使用Java、PHP、NodeJS和 Ruby等语言开发的Web应用如果整合了 Swagger API会受到影响。

Rapid7研究人员公开了漏洞的技术细节和补丁,该漏洞早在4月就在私下披露过了,但t Rapid7称没有从Swagger维护者那里听到回应。

关键字:SwaggerPHPJava

本文摘自:solidot

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^