漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
LAMP 5.6.2 GlueFactory Unsandboxed Groovy Script Remote Code Execution
Vulnerability Description
LAMP Rapid Development Platform through 5.6.2, fixed in commit 84b0c27, contains a remote code execution vulnerability in GlueFactory that executes unsandboxed Groovy scripts from database template fields without compilation restrictions or whitelisting. Attackers can write or influence the script field via message template endpoints to execute arbitrary Groovy code and OS commands on the backend server.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Vulnerability Title
Dromara lamp-cloud 代码注入漏洞
Vulnerability Description
Dromara lamp-cloud是中国Dromara组织的一款快速开发平台。 Dromara lamp-cloud 5.6.2及之前版本存在代码注入漏洞,该漏洞源于GlueFactory执行未沙箱化的Groovy脚本,且没有编译限制或白名单,攻击者可通过消息模板端点写入或影响脚本字段,导致执行任意Groovy代码和OS命令。
CVSS Information
N/A
Vulnerability Type
N/A