Plack 信息泄露漏洞

漏洞信息详情

Plack 信息泄露漏洞

漏洞简介

Plack是一套使用PSGI(Perl Web服务器网关接口规范)栈的设置工具,它包含一个中间件组件,一个参考服务器和用于Web应用程序框架的工具。

Plack 1.0031之前版本的Plack::App::File中存在安全漏洞,该漏洞源于程序删除路径后部分的‘slash’字符。远程攻击者可通过特制的路径利用该漏洞绕过生成文件的白名单,获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://plackperl.org/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享