一、 漏洞 CVE-2022-39345 基础信息
漏洞标题
Gin-vue-admin 由路径遍历引起的任意文件上传漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Gin-vue-admin的路径遍历漏洞导致任意文件上传
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Gin-vue-admin arbitrary file upload vulnerability caused by path traversal
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Gin-vue-admin is a backstage management system based on vue and gin, which separates the front and rear of the full stack. Gin-vue-admin prior to 2.5.4 is vulnerable to path traversal, which leads to file upload vulnerabilities. Version 2.5.4 contains a patch for this issue. There are no workarounds aside from upgrading to a patched version.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Gin-Vue-Admin 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Gin-Vue-Admin是一个基于 Vue 和 Gin 开发的全栈前开发基础平台。 Gin-Vue-Admin 2.5.4之前版本存在安全漏洞,该漏洞源于存在路径遍历漏洞,导致文件上传漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-39345 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-39345 的情报信息