发布日期:2024-04-09
更新日期:2024-07-01
受影响系统:
Gin-vue-admin Gin-vue-admin < 2.6.1
描述:
CVE(CAN) ID: CVE-2024-31457
Gin-Vue-Admin是一个基于Vue和Gin开发的全栈前开发基础平台。
Gin-Vue-Admin 2.6.1之前版本存在代码注入漏洞,攻击者可利用该漏洞通过控制plugName参数实施目录遍历攻击,进而创建文件夹并在Go文件中插入任意代码。
< **>
建议:
厂商补丁:
Gin-vue-admin
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/flipped-aurora/gin-vue-admin/security/advisories/GHSA-gv3w-m57p-3wc4
浏览次数:21
严重程度:0(网友投票)