Frappe-Framework 框架 frappe.core.doctype.data_import.data_import.get_preview_from_template 文件 import_file 参数任意文件读取漏洞(CVE-2022-41712)

2023-07-28 Frappe Framework PoC No

Description

Frappe Framework 是印度Frappe Technologies公司的一个基于Python、Mariadb的并集成前端页面的Web开发框架。Frappe Framework  14.10.0版本存在任意文件读取漏洞。攻击者可通过该漏洞读取泄露源码、数据库配置文件等等,导致网站处于极度不安全状态。 

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities