Spring-boot-actuator-logview Project

Spring-boot-actuator-logview

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 11.05.2023 02:15:08
  • Zuletzt bearbeitet 27.01.2025 17:15:12

spring-boot-actuator-logview 0.2.13 allows Directory Traversal to sibling directories via LogViewEndpoint.view.

  • EPSS 93.85%
  • Veröffentlicht 05.01.2021 18:15:16
  • Zuletzt bearbeitet 21.11.2024 05:47:49

spring-boot-actuator-logview in a library that adds a simple logfile viewer as spring boot actuator endpoint. It is maven package "eu.hinsch:spring-boot-actuator-logview". In spring-boot-actuator-logview before version 0.2.13 there is a directory tra...