且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

Swagger被曝高危漏洞,对Html、PHP、Java和 Ruby等开发应用都有影响

更新时间:2022-10-02 20:51:16

    
  Swagger是一个规范且完整的框架,提供描述、生产、消费和可视化RESTful Web Service,今年年初被重命名为OpenAPI。Swagger规格被广泛的使用在Html、PHP、Java和 Ruby等流行语言开发的应用中,其最近被曝出远程代码执行漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。

据了解,这个漏洞的CVE编号为CVE-2016-5641。该漏洞属于参数注入漏洞,能够在Swagger JSON文件中嵌入恶意代码。凡是使用Swagger API的应用程序都会受到影响。但Rapid7社区的安全研究人员目前公开了该漏洞的技术细节和修补方案(详见参考链接)。

Swagger被曝高危漏洞,对Html、PHP、Java和 Ruby等开发应用都有影响

 
  本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接