漏洞描述 Bazarr在1.3.1之前版本的bazarr/app/ui.py中的/system/backup/download/端点存在任意文件读取漏洞。该漏洞存在于对用户可控的文件名变量的验证不足,并在send_file函数中使用,导致系统上的任意文件被读取。
相关漏洞推荐 CVE-2024-40348: Bazarr < 1.4.3 - Arbitrary File Read POC 2025-08-01 | Bazarr Bazarr 1.4.3 and earlier versions have a arbitrary file read vulnerability. Bazarr swaggerui static 接口任意文件读取漏洞 无POC 2024-07-30 | Bazarr Bazarr v1.4.3 存在任意文件读取漏洞。此漏洞是由于 /api/swaggerui/static 对用户访问的URI缺乏校验导致的。 Bazarr static 文件读取漏洞(CVE-2024-40348) 无POC 2024-07-26 | Bazarr Bazarr 是 Sonarr 和 Radarr 的配套应用程序,可以根据您的要求管理和下载字幕。Bazaar v1.4.3中的static组件存在一个漏洞,未经验证的攻击者可以利用该漏洞执行目录遍历... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...