Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
雷达之下:探析 Spring Boot Actuator 错误配置
wiz.io
| 博客 |
#rce
|
#cloud-security
|
#java
|
#misconfiguration
|
#threat-research
|
#spring-boot
摘要
Wiz 威胁研究剖析 Spring Boot Actuator 配置错误:公开暴露的端点可能泄露环境变量、密码与 API 密钥,部分版本甚至可导致远程代码执行;约每四个暴露端点的环境中就有一个存在此类问题。
发布时间
2024-12-16 14:00
收录时间
2026-08-29 01:22
原文 ↗
相关内容
超越 CVE:日常配置错误同样致命
(wiz.io)
安全社区的一次成功协作:化解配置错误风险
(wiz.io)
当 JavaScript chunk 成为通往云端的钥匙孔
(labs.cognisys.group)
Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷
(wiz.io)
如何防御数据库勒索攻击
(wiz.io)
CVE-2022-22947:Spring Cloud Gateway 代码注入漏洞
(blog.viettelcybersecurity.com)
返回