安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Traggo是一个基于标签的时间跟踪工具,它没有任务,只有标记的时间段。它尽可能地定制化,例如,如果您在不同的项目上工作,您可以添加一个项目标签。 Traggo Server 0.3.0 容易受到精心设计的 GET 请求的目录遍历攻击。

漏洞危害

如果系统未对读取/下载文件的文件目录做限制,攻击者利用此漏洞可直接读取web目录下任意文件,比如配置文件、数据库文件等,甚至直接获取服务器上任意文件内容。

TVPR 关键指标

7.6

时间轴

  • 2023-06-29 15:19:14
    斗象安全本地复现漏洞
  • 2023-06-29 00:15:00
    斗象应急响应团队对外发布安全通告