valtimo-frontend-libraries 日志信息泄露漏洞

日期: 2024-05-20 | 影响软件: valtimo frontend libraries | POC: 否

漏洞描述

valtimo-frontend-libraries是Valtimo开源的一个开源业务流程和案例管理平台。 valtimo-frontend-libraries 存在日志信息泄露漏洞,该漏洞源于向 form.io 公开访问令牌,导致攻击者可以检索个人信息,或登录用户执行对 Valtimo REST API 的请求。受影响版本如下:10.8.4之前版本;11.0.0 至 11.1.5版本;11.2.0至11.2.1版本。

PoC代码

暂无

相关漏洞推荐