安全漏洞 >Ratpack 安全漏洞
Ratpack是一款用于构建可扩展HTTP应用程序的Java库。 Ratpack 1.9.0之前版本存在安全漏洞,该漏洞源于客户端会话模块默认使用应用程序启动时间作为签名密钥,攻击者可利用该漏洞篡改会话数据中的cookie。
来源:MISC
链接:https://github.com/ratpack/ratpack/blob/29434f7ac6fd4b36a4495429b70f4c8163100332/ratpack-session/src/main/java/ratpack/session/clientside/ClientSideSessionConfig.java#L29
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-1953