如果系统未对读取/下载文件的文件目录做限制,攻击者利用此漏洞可直接读取web目录下任意文件,比如配置文件、数据库文件等,甚至直接获取服务器上任意文件内容。
漏洞信息:https://github.com/rootd4ddy/CVE-2023-34843
CVE-2023-34843:https://nvd.nist.gov/vuln/detail/CVE-2023-34843
Traggo Server <= 0.3.0
暂无数据
Traggo Server > 0.3.0
扫一扫订阅