CNVD-2018-08093 PUBLISHED

Spark是一个可以让您以最小的代价快速创建Web应用的轻量级Java web框架。 2.7.2之前的Spark存在信息泄露漏洞。远程攻击者可通过绝对或相对路径名的各种表示利用该漏洞读取非预期静态文件。

Timeline

Open in Interactive Console →