精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

Swagger高危漏洞影響Java、PHP、NodeJS和 Ruby等語言

責任編輯:editor004 |來源:企業網D1Net  2016-06-27 09:51:59 本文摘自:solidot

廣泛使用的Swagger規格(今年初重命名為OpenAPI)發現了高危漏洞,潛在影響到了Java、PHP、NodeJS和 Ruby等流行語言開發的應用。該漏洞允許攻擊者遠程執行代碼,存在于Swagger Code Generator中,屬于參數注入漏洞,允許攻擊者在Swagger JSON文件中嵌入代碼,使用Java、PHP、NodeJS和 Ruby等語言開發的Web應用如果整合了 Swagger API會受到影響。

Rapid7研究人員公開了漏洞的技術細節和補丁,該漏洞早在4月就在私下披露過了,但t Rapid7稱沒有從Swagger維護者那里聽到回應。

關鍵字:SwaggerPHPJava

本文摘自:solidot

x Swagger高危漏洞影響Java、PHP、NodeJS和 Ruby等語言 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

Swagger高危漏洞影響Java、PHP、NodeJS和 Ruby等語言

責任編輯:editor004 |來源:企業網D1Net  2016-06-27 09:51:59 本文摘自:solidot

廣泛使用的Swagger規格(今年初重命名為OpenAPI)發現了高危漏洞,潛在影響到了Java、PHP、NodeJS和 Ruby等流行語言開發的應用。該漏洞允許攻擊者遠程執行代碼,存在于Swagger Code Generator中,屬于參數注入漏洞,允許攻擊者在Swagger JSON文件中嵌入代碼,使用Java、PHP、NodeJS和 Ruby等語言開發的Web應用如果整合了 Swagger API會受到影響。

Rapid7研究人員公開了漏洞的技術細節和補丁,該漏洞早在4月就在私下披露過了,但t Rapid7稱沒有從Swagger維護者那里聽到回應。

關鍵字:SwaggerPHPJava

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 四川省| 佛冈县| 芷江| 喀什市| 闵行区| 牡丹江市| 沧州市| 宝坻区| 花莲市| 临沭县| 托克逊县| 江安县| 东乌珠穆沁旗| 蓬溪县| 河北区| 青阳县| 孝感市| 龙游县| 望谟县| 镇坪县| 健康| 会宁县| 肇庆市| 临沭县| 金门县| 泰来县| 封丘县| 寿光市| 建德市| 台北市| 武胜县| 铅山县| 油尖旺区| 马关县| 星子县| 息烽县| 东乡族自治县| 泸定县| 乌海市| 扎赉特旗| 盐城市|