| CNNVD-ID编号 | CNNVD-201804-015 | CVE编号 | CVE-2018-9159 |
| 发布时间 | 2018-03-31 | 更新时间 | 2019-10-08 |
| 漏洞类型 | 路径遍历 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 远程 |
| 厂商 | sparkjava | ||
Spark是一套轻量级的用于创建Web应用程序的框架。
Spark 2.7.2之前版本中存在安全漏洞。远程攻击者可利用该漏洞读取静态文件。
目前厂商已发布升级了Spark 安全漏洞的补丁,Spark 安全漏洞的补丁获取链接:
http://sparkjava.com/news#spark-272-released
来源:MISC
链接:https://github.com/perwendel/spark/commit/a221a864db28eb736d36041df2fa6eb8839fc5cd
来源:MISC
链接:https://github.com/perwendel/spark/commit/030e9d00125cbd1ad759668f85488aba1019c668
来源:REDHAT
来源:MISC
来源:MISC
来源:REDHAT