SonarQube 代码问题漏洞

情报来源:CNNVD

发布时间:2026-01-29 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2026-01-29 00:00:00
  • 更新时间:2026-01-30 00:00:00
  • CVE编号:CVE-2020-37020
  • CNNVD-ID:CNNVD-202601-4918
  • 漏洞平台:Sound Research
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SonarQube是Sonar开源的一个代码检查工具。 SonarQube 8.3.1版本存在代码问题漏洞,该漏洞源于服务路径未加引号,可能导致本地攻击者获得SYSTEM权限。

参考资料

来源:www.exploit-db.com 链接:https://www.exploit-db.com/exploits/48677 来源:www.sonarqube.org 链接:https://www.sonarqube.org 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/sonarqube-unquoted-service-path