logback 安全漏洞

情报来源:CNNVD

发布时间:2024-12-19 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-12-19 00:00:00
  • 更新时间:2024-12-20 00:00:00
  • CVE编号:CVE-2024-12801
  • CNNVD-ID:CNNVD-202412-2466
  • 漏洞平台:QOS.CH
  • CVSS评分:
漏洞来源

暂无

漏洞详情

logback是QOS.CH开源的一个可靠、通用、快速且灵活的 Java 日志记录框架。 logback 1.5.12版本存在安全漏洞,该漏洞源于SaxEventRecorder包含一个服务器端请求伪造问题。攻击者利用该漏洞可以通过破坏XML中的logback配置文件来伪造请求。

参考资料

来源:logback.qos.ch 链接:https://logback.qos.ch/news.html#1.5.13 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2024-12801