Taffy 输入验证错误漏洞 CVE-2019-10790 CNNVD-202002-865

5.0 AV AC AU C I A
发布: 2020-02-17
修订: 2023-03-17

Taffy是一款数据选择引擎,它支持插入、更新和统计数据等功能。 taffy 2.6.2及之前版本中存在安全漏洞。攻击者可借助带有多余属性的用户输入利用该漏洞访问DB中的任意数据条目。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息