Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言

您好,欢迎访问我们的网站,我们将竭诚为您服务!

Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言

时间:2021-07-17 14:50:43 阅读:263

摘要:广泛使用的Swagger规格(今年初重命名为OpenAPI)发现了高危漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。该漏洞允许攻击者远程执行代码,存在于Swagger Code Generator中,属于参数注入漏洞,允许攻击者在Swagger JSON文件中嵌入代码,使用Java、PHP、NodeJS和 Ruby等语言开发的Web应用如果整合了 Swagger API会受到影响。

Rapid7研究人员公开了漏洞的技术细节和补丁,该漏洞早在4月就在私下披露过了,但t Rapid7称没有从Swagger维护者那里听到回应。

(原标题:Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言)

郑重声明:文章内容来自互联网,纯属作者个人观点,仅供参考,并不代表本站立场 ,版权归原作者所有!

上一篇:集装箱房-住人集装箱-集装箱房厂家

下一篇:php的就业前景 PHP语言及就业都有哪些优势

相关推荐

返回顶部