漏洞描述 ZK Framework是一款开源的Ajax+mobile java WEB架构,集成jQuery, Spring, JPA, Hibernate,JavaEE, Grails, Scala等。ZK Framework存在文件读取漏洞,攻击者可利用该漏洞获取服务器敏感信息。
相关漏洞推荐 POCCVE-2022-36537: ZK Framework - Information Disclosure POCCVE-2022-36537: ZK Framework - Information Disclosure