goadesign/goa 存在路径遍历漏洞
漏洞描述 Goa 是一个用于编写微服务的 Go 框架,并且为基于 HTTP 的服务生成 OpenAPI 规范,为基于 gRPC 的服务生成 gRPC 协议缓冲区文件。 受影响版本的 Goa 中的 Controller.FileHandler 方法由于未对用户请求中的路径参数进行过滤,攻击者可通过构造包含恶意路径名(如 ../)的 url 请求获取目标服务器中目标目录之外的文件。 漏洞名称 goadesign/goa 存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-12-28 漏洞影响广度 小 MPS编号 MPS-2022-52782 CVE编号 CVE-2019-25073 CNVD编号 - 影响范围 goa.design/goa/v3@[3.0.0, 3.0.9) goa.design/goa@[1.0.0, 1.4.3) github.com/goadesign/goa@[1.0.0, 1.4.3) 修复方案 将组件 goa.design/goa 升级至 1.4.3 及以上版本 升级github.com/goadesign/goa到 1.4.3 或更高版本 将组件 goa...
