CNNVD-ID编号 | CNNVD-202404-1369 |
CVE编号 | CVE-2024-31457 |
发布时间 | 2024-04-09 |
更新时间 | 2024-04-10 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Gin-Vue-Admin |
Gin-Vue-Admin是一个基于 Vue 和 Gin 开发的全栈前开发基础平台。 Gin-Vue-Admin v2.6.1及之前版本存在安全漏洞,该漏洞源于后端存在代码注入漏洞,攻击者利用该漏洞可以通过 plugName参数来执行目录遍历。
来源:github.com
链接:https://github.com/flipped-aurora/gin-vue-admin/security/advisories/GHSA-gv3w-m57p-3wc4
来源:github.com
链接:https://github.com/flipped-aurora/gin-vue-admin/commit/b1b7427c6ea6c7a027fa188c6be557f3795e732b
来源:pkg.go.dev
链接:https://pkg.go.dev/github.com/flipped-aurora/gin-vue-admin/server?tab=versions
CNNVD