Docmost 0.80.0及更早版本存在路径遍历漏洞。该漏洞位于Avatar清理功能中的avatarUrl参数,攻击者可利用特殊构造的路径字符串访问服务器敏感文件或目录。VulDB已确认此漏洞并给出技术细节,CVSS评分待发布。建议受影响的用户及时升级到最新版本以修复该安全问题。
🔗 原文链接:https://vuldb.com/vuln/409745
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Docmost 0.80.0及更早版本存在路径遍历漏洞。该漏洞位于Avatar清理功能中的avatarUrl参数,攻击者可利用特殊构造的路径字符串访问服务器敏感文件或目录。VulDB已确认此漏洞并给出技术细节,CVSS评分待发布。建议受影响的用户及时升级到最新版本以修复该安全问题。
🔗 原文链接:https://vuldb.com/vuln/409745