- 博客(2)
- 收藏
- 关注
原创 春秋云镜CVE-2024-0195【记录】
春秋云镜CVE-2024-0195【记录】漏洞描述SpiderFlow爬虫平台项目中spider-flow-web\src\main\java\org\spiderflow\controller\FunctionController.java文件的FunctionService.saveFunction函数调用了saveFunction函数,该调用了自定义函数validScript,该函数中用户能够控制 functionName、parameters 或 script 中的内容,从而构造恶意输入来执行
2024-03-07 22:09:36
1306
2
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人