CNNVD-ID编号 | CNNVD-202405-4590 |
CVE编号 | CVE-2024-35182 |
发布时间 | 2024-05-27 |
更新时间 | 2024-05-28 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Meshery |
Meshery是一个应用软件。一种多服务网格管理平面,提供服务网格及其工作负载的生命周期,配置和性能管理。 Meshery 0.7.22之前版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,攻击者可以通过SQL注入堆叠查询有效载荷和ATTACH DATABASE命令来执行任意文件写入。
来源:securitylab.github.com
链接:https://securitylab.github.com/advisories/GHSL-2024-013_GHSL-2024-014_Meshery/
来源:github.com
来源:github.com
链接:https://github.com/meshery/meshery/commit/b55f6064d0c6a965aee38f30281f99da7dc4420c
来源:github.com
来源:github.com
CNNVD