Laranode文件管理器路径遍历漏洞曝光 可导致RCE

CVE-2026-100520漏洞影响Laranode <1.2.1版本。该漏洞位于File Manager upload endpoint,存在Path Traversal(路径遍历)问题。低权限攻击者可逃逸自身/home目录,访问其他租户的public_html目录并写入PHP文件,从而实现远程代码执行(RCE)。CVSS评分8.8,属于高危漏洞。目前相关PoC已公开,建议相关用户尽快升级至1.2.1或更高版本。🔗 原文链接:https://x.com/ridvanyagli/status/2106784988536434810

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章