在 linlinjava litemall 1.8.0 及更早版本中检测到一处漏洞。该漏洞影响组件“登录端点(Login Endpoint)”中的文件 litemall-admin-api/src/main/java/org/linlinjava/litemall/admin/web/AdminAuthController.java 的某个未知部分。此漏洞会导致对过多认证尝试的限制不当。攻击者可从远程执行攻击,但该攻击具有较高复杂度,利用难度较大。目前漏洞利用代码已公开,可能被滥用。项目方已通过问题报告(issue
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| linlinjava | litemall | 1.0 |
cpe:2.3:a:linlinjava:litemall:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet