Spring Cloud Data Flow 远程代码执行漏洞

日期: 2024-07-27 | 影响软件: Spring Cloud Data Flow | POC: 否

漏洞描述

VMware Spring Cloud Data Flow是美国威睿(VMware)公司的一款用于微服务中流式处理和批处理数据的代码库。 VMware Spring Cloud Data Flow 2.11.0版本至2.11.3版本存在安全漏洞,该漏洞源于有权访问服务器API的恶意用户可以使用特制请求将任意文件写入文件系统上的任何位置。

PoC代码

暂无

相关漏洞推荐