漏洞数据库
首页
补丁
专栏
问答
产业
导航
Apache Fineract 路径遍历漏洞
CNNVD编号
CNNVD-202211-3640
CVE编号
CVE-2022-44635
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
路径遍历
厂商
--
威胁类型
远程
发布时间
2022-11-29
更新时间
2022-12-06
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞来源
--
漏洞简介
Apache Fineract是美国阿帕奇(Apache)基金会的一套开源数字金融服务平台。该平台能够为用户提供数据管理、贷款和储蓄投资组合管理以及实时财务数据等功能。 Apache Fineract 1.8.0版本及之前版本存在路径遍历漏洞,该漏洞源于文件上传组件中存在路径遍历漏洞。攻击者利用该漏洞远程执行代码。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:apache:fineract:0.1.2:::
2
CPE:/a:apache:fineract:0.3.1:::
3
CPE:/a:apache:fineract:0.3.2:::
4
CPE:/a:apache:fineract:0.4.0:::
5
CPE:/a:apache:fineract:0.4.0:incubating::
1
2
3
4
5
补丁
暂无
参考网址
序号
链接
原站
1
https://lists.apache.org/thread/t8q6fmh3o6yqmy69qtqxppk9yg9wfybg
MISC
2
http://www.openwall.com/lists/oss-security/2022/11/29/3
MLIST
3
https://cxsecurity.com/cveshow/CVE-2022-44635/
cxsecurity.com
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
Apache Fineract 安全漏洞
2021-05-27
Apache Fineract SQL注入漏洞
2018-04-23
Apache Fineract 安全漏洞
2018-04-23
Apache Fineract 安全漏洞
2018-04-23
Apache Fineract 安全漏洞
2017-12-15
同类型漏洞
Gin-Vue-Admin 路径遍历漏洞
2023-02-03
FreshTomato 路径遍历漏洞
2023-01-30
jszip 路径遍历漏洞
2023-01-29
Eclipse GlassFish 路径遍历漏洞
2023-01-27
Sage FRP 1000 路径遍历漏洞
2023-01-27