Swagger被曝高危漏洞,影响Html、PHP、Java和Ruby等开发应用

标签:HTMLjava漏洞PHPRuby

访客:19447  发表于:2016-06-28 11:24:01

Swagger是一个规范且完整的框架,提供描述、生产、消费和可视化RESTful Web Service,今年年初被重命名为OpenAPI。Swagger规格被广泛的使用在Html、PHP、Java和 Ruby等流行语言开发的应用中,其最近被曝出远程代码执行漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。

据了解,这个漏洞的CVE编号为CVE-2016-5641。该漏洞属于参数注入漏洞,能够在Swagger JSON文件中嵌入恶意代码。凡是使用Swagger API的应用程序都会受到影响。但Rapid7社区的安全研究人员目前在社区公开了该漏洞的技术细节和修补方案。


Swagger被曝高危漏洞,影响Html、PHP、Java和 Ruby等开发应用 

作者;张丹

评论(0)

您可以在评论框内@您的好友一起参与讨论!

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");