Apache Sling JCR Base 存在注入漏洞
漏洞描述 Apache Sling JCR Base 提供 JCR 实用程序类和对存储库挂载的支持,是ApacheSling项目的一部分。 在JDK 1.8.191或更低版本中运行Apache Sling JCR Base且项目版本小于3.1.12时可能存在注入漏洞,由于RepositoryAccessor.java中的getRepository方法和getRepositoryFromURL方法对传入的参数验证不当导致JNDI或RMI注入漏洞。远程攻击者可以通过JDNI和RMI连接访问存储在服务器上的任意数据。 漏洞名称 Apache Sling JCR Base 存在注入漏洞 漏洞类型 注入 发现时间 2023-02-14 漏洞影响广度 小 MPS编号 MPS-2023-3755 CVE编号 CVE-2023-25141 CNVD编号 - 影响范围 org.apache.sling:org.apache.sling.jcr.base@(-∞, 3.1.12) 修复方案 将组件 org.apache.sling:org.apache.sling.jcr.base 升级至 3.1.12 ...

