基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-12-19 00:00:00
- 更新时间:2024-12-20 00:00:00
- CVE编号:CVE-2024-12801
- CNNVD-ID:CNNVD-202412-2466
- 漏洞平台:QOS.CH
- CVSS评分:
漏洞来源
暂无
漏洞详情
logback是QOS.CH开源的一个可靠、通用、快速且灵活的 Java 日志记录框架。 logback 1.5.12版本存在安全漏洞,该漏洞源于SaxEventRecorder包含一个服务器端请求伪造问题。攻击者利用该漏洞可以通过破坏XML中的logback配置文件来伪造请求。
参考资料
来源:logback.qos.ch 链接:https://logback.qos.ch/news.html#1.5.13 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2024-12801