Aiohttp CVE-2024-23334 目录遍历漏洞

日期: 2024-07-25 | 影响软件: HTTP | POC: 否

漏洞描述

Aiohttp 是一款开源的用于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。Aiohttp 存在目录遍历漏洞,此漏洞是由于应用程序读取文件时对文件位置校验不严格导致的。

PoC代码

暂无

相关漏洞推荐