[p]Swagger被曝高危漏洞

电工电气2020年06月30日

Swagger被曝高危漏洞,对Html、PHP、Java和 Ruby等开发应用都有影响

Swagger是一个规范且完整的框架,提供描述、生产、消费和可视化RESTful Web Service,今年年初被重命名为OpenAPI。Swagger规格被广泛的使用在Html、PHP、由于后两个月对于主营羊毛衫、羊绒衫、皮衣等类别服装的品牌来讲Java和 Ruby等流行语言开发的应用中,其最近被曝出远程代码执行漏洞

,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。

据了解,这个漏洞的CVE编号为CVE-。该漏洞属于参数注入漏洞,能够在Swagger JSON文件中嵌入恶意代码。凡是使用Swagger API的应用程序都会受到影响。但Rapid7社区的安全研究人员目前公开了该漏洞的技术细节和修补方案(详见参考链接)。

参考链接:Rapid7社区

原创文章,未经授权禁止转载。详情见转载须知。

金昌治疗白癫风医院
一岁宝宝不爱吃饭是什么原因
岳阳治疗白癜风好的医院
腋窝有异味是腋臭吗
相关阅读
杨紫古装造型火到国外,国外网友:与国外相比,中国美人颇具魅力

2022年的第2天,大家佳节快乐! 那时候滚网易的时候看到,2018的热点大爆刘...

2024-02-12
西安旅游职业中专研议陕西省高水平示范性中等职业学校名

西安旅游职业中专研议咸阳市上佳重点大学普通中学该学校名 阳光讯(记者...

2024-01-15
文艺漫谈|文学艺术女青年简史

玛琳娜·柳薇特(Marina Lewycka)4岁时撰写到了人生的第一首诗,是关于小兔子...

2024-01-08
西安今年中考招生严查空挂学籍无计划案超计划案招生

阳光发信(采访 杜丽芳)采访从西安教育部门获悉,来年西安市强化考试五...

2023-11-18
大连:限制区域购二手住房不受已有住房总套数限制

焦点财经讯 夏立人 5月20日,大连市保持房地产市场平稳肥胖工业发展实习副...

2023-11-11
知名男歌手面瘫了,不能眨眼不能笑,啥具体情况?

大河健康报名记者 张保富 日前,新西兰男歌手许斯图尔特·斯威夫特在社群...

2023-11-06
友情链接