Springboot heapdump信息泄露漏洞

1,189 阅读1分钟

详细内容参考博客:www.cnblogs.com/snowie/p/15…

我这里遇到一个站,记录一下:
发现heapdump泄露,下载文件
在这里插入图片描述
使用工具进行分析,可以查找到datasource的密码,危害很大

工具下载链接https://www.eclipse.org/mat/downloads.php
在这里插入图片描述
最后漏洞定级为中级