发布日期:2023-06-01
更新日期:2023-08-24
受影响系统:
hawtio hawtio 2.17.2
描述:
CVE(CAN) ID: CVE-2023-33544
hawtio是一款用于管理Java内容的模块化Web控制台程序。
hawtio 2.17.2版本存在路径遍历漏洞,攻击者可利用该漏洞通过输入恶意zip文件导致文件覆盖。
< **>
建议:
厂商补丁:
hawtio
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/hawtio/hawtio/issues/2832
浏览次数:16
严重程度:0(网友投票)