Wavemaker

Wavemarker Studio

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 85.71%
  • Veröffentlicht 21.02.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:50:45

com/wavemaker/studio/StudioService.java in WaveMaker Studio 6.6 mishandles the studioService.download?method=getContent&inUrl= value, leading to disclosure of local files and SSRF.