1、洞名名称: spring-heapdump内存信息泄露漏洞
2、漏洞描述:Heap Dump 也叫堆转储文件,是一个 Java 进程在某个时间点上的内存快照。可以使用 Eclipse MemoryAnalyzer 工具对泄露的 heapdump 文件进行分析,查询加载到内存中的明文密码信息。
3、漏洞影响范围: spring能下载内存文件的路径,目前涉及的路径有如下: 路径1:ip/heapdump或者ip:端口/heapdump能获取heapdump文件信息 路径2: ip/actuator/heapdump或者ip:端口/actuator/heapdump能获取heapdump文件信息
CAS版本:E0710P06
Cloudos版本 :E5132P02
UIS版本:R1232P09
SNA版本:E0613
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论