Bazarr static 文件读取漏洞(CVE-2024-40348)

日期: 2024-07-26 | 影响软件: Bazarr | POC: 否

漏洞描述

Bazarr 是 Sonarr 和 Radarr 的配套应用程序,可以根据您的要求管理和下载字幕。Bazaar v1.4.3中的static组件存在一个漏洞,未经验证的攻击者可以利用该漏洞执行目录遍历操作。

PoC代码

暂无

相关漏洞推荐