Docmost 0.80.0及更早版本Avatar功能路径遍历漏洞

Docmost 0.80.0及更早版本存在路径遍历漏洞。该漏洞位于Avatar清理功能中的avatarUrl参数,攻击者可利用特殊构造的路径字符串访问服务器敏感文件或目录。VulDB已确认此漏洞并给出技术细节,CVSS评分待发布。建议受影响的用户及时升级到最新版本以修复该安全问题。

🔗 原文链接:https://vuldb.com/vuln/409745

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章