Silverstripe CMS GraphQL Server 安全漏洞
CNNVD编号CNNVD-202303-1346
CVE编号
CVE-2023-28104
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
其他
|
厂商
--
| 威胁类型
--
|
发布时间
2023-03-16
| 更新时间
2023-03-17
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
Silverstripe CMS GraphQL Server是将 SilverStripe 数据作为 GraphQL 表示形式提供的工具。 Silverstripe CMS GraphQL Server 4.2.2版本和4.1.1版本存在安全漏洞。攻击者利用该漏洞可以使用特制的graphql查询对具有公开暴露的graphql端点的网站执行拒绝服务攻击。