关联漏洞
标题:CData Sync 安全漏洞 (CVE-2024-31851)Description:CData Sync是CData公司的一款数据同步工具,旨在帮助用户在不同的数据源之间进行数据同步和数据迁移。 CData Sync 23.4.8843之前版本存在安全漏洞,该漏洞源于存在路径遍历漏洞。攻击者可利用该漏洞获得对应用程序的完全管理访问权限。
Description
A path traversal vulnerability exists in the Java version of CData Sync < 23.4.8843 when running using the embedded Jetty server, which could allow an unauthenticated remote attacker to gain access to sensitive information and perform limited actions.
文件快照
id: CVE-2024-31851
info:
name: CData Sync < 23.4.8843 - Path Traversal
author: DhiyaneshDK
se
...
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →