基本信息
- 漏洞ID:
- 漏洞类型:信息泄露
- 发布日期:2024-05-26 00:00:00
- 更新时间:2024-05-27 00:00:00
- CVE编号:CVE-2024-5354
- CNNVD-ID:CNNVD-202405-4506
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
AJ-Report是anji-plus开源的一个完全开源,拖拽编辑的可视化设计工具。 anji-plus AJ-Report 1.4.1及之前版本存在信息泄露漏洞,该漏洞源于文件/reportShare/detailByCode的参数shareToken存在信息泄露漏洞。
参考资料
来源:vuldb.com 链接:https://vuldb.com/?id.266266 来源:vuldb.com 链接:https://vuldb.com/?ctiid.266266 来源:github.com 链接:https://github.com/anji-plus/report/issues/34 来源:github.com 链接:https://github.com/anji-plus/report/files/15363269/aj-report.pdf 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-5354/