SpringBoot Actuator env 端点敏感信息泄露

日期: 2021-03-15 | 影响软件: SpringBoot Actuator | POC: 否

漏洞描述

Actuator是Spring Boot提供的服务监控和管理中间件,默认配置会出现接口未授权访问,导致敏感信息泄露,部分接口还会泄露网站流量信息和内存信息等

PoC代码

暂无

相关漏洞推荐