Spring Boot actuator heapdump存在未授权漏洞

日期: 2024-08-19 | 影响软件: Spring Boot actuator | POC: 否

漏洞描述

Spring Boot 是一个开源的 Java 框架,旨在简化 Spring 应用程序的开发过程。spring bootenv存在未授权访问漏洞,会直接泄露环境变量、内网地址、配置中的用户名等信息;并且存在命令执行漏洞的风险。

PoC代码

暂无

相关漏洞推荐