漏洞标题
N/A
漏洞描述信息
Kitura 2.3.0 及其更早版本对未经授权的文件和目录具有 unintended 的读取权限,可以被精心构造的 URL 利用,从而导致信息泄露。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Kitura 2.3.0 and earlier have an unintended read access to unauthorised files and folders that can be exploited by a crafted URL resulting in information disclosure.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Kitura 安全漏洞
漏洞描述信息
Kitura是一套基于Swift语言的Web框架和Web服务器。 Kitura 2.3.0及之前版本中存在安全漏洞。攻击者可借助特制的URL利用该漏洞访问未授权的文件或文件夹,造成信息泄露。
CVSS信息
N/A
漏洞类别
信息泄露