摘要: 一、漏洞描述 Apache Unomi 是一个基于标准的客户数据平台(CDP,Customer Data Platform),用于管理在线客户和访客等信息,以提供符合访客隐私规则的个性化体验。在Apache Unomi 1.5.1级以前版本中,存在一处表达式注入漏洞,远程攻击者通过MVEL和OGNL 阅读全文
posted @ 2021-01-26 17:31 冰淇淋干杯 阅读(988) 评论(0) 推荐(1) 编辑