漏洞描述 CDataSoftware是一家数据访问和连接解决方案提供商。基于标准的连接器简化了数据访问,并使客户免受与本地或云数据库、SaaS、API、NoSQL和大数据集成的复杂性的影响。CData多个Java 版本产品存在路径穿越漏洞,该漏洞是由于 Jetty 和 CData 的处理请求方式不同导致。攻击者可以利用该漏洞获取服务器敏感文件信息。
相关漏洞推荐 POC CVE-2023-24243: CData RSB Connect v22.0.8336 - Server Side Request Forgery POC CVE-2024-31848: CData API Server < 23.4.8844 - Path Traversal POC CVE-2024-31849: CData Connect < 23.4.8846 - Path Traversal POC CVE-2024-31850: CData Arc < 23.4.8839 - Path Traversal POC CVE-2024-31851: CData Sync < 23.4.8843 - Path Traversal CData Arc /ui 目录遍历漏洞 (CVE-2024-31850) CData API Server CVE-2024-31848 目录遍历漏洞 CData Sync CVE-2024-31851 路径遍历漏洞 CData RSB Connect v22.0.8336服务器端请求伪造(CVE-2023-24243)