Iris 安全漏洞

CNNVD-ID编号 CNNVD-202404-3244
CVE编号 CVE-2024-25624
发布时间 2024-04-25
更新时间 2024-04-26
漏洞类型 其他
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 DFIR-IRIS

漏洞介绍

Iris是一个快速、简单但功能齐全且非常高效的 Go 网络框架。 Iris v2.4.6之前版本存在安全漏洞,该漏洞源于环境设置不当,容易受到服务器端模板注入(SSTI)的影响,成功利用该漏洞可导致任意远程执行代码。

漏洞补丁

目前暂无Iris 安全漏洞的补丁信息,如Iris 安全漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD