漏洞描述 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。
相关漏洞推荐 POCCVE-2024-6781: Calibre <= 7.14.0 Arbitrary File Read POCCVE-2024-6782: Calibre <= 7.14.0 Remote Code Execution POCCVE-2024-7008: Calibre <= 7.15.0 - Reflected Cross-Site Scripting (XSS) POCCVE-2024-6781: Calibre <= 7.14.0 Arbitrary File Read POCCVE-2024-6782: Calibre <= 7.14.0 Remote Code Execution POCCVE-2024-7008: Calibre <= 7.15.0 - Reflected Cross-Site Scripting (XSS) 无POCCalibre <= 7.15.0 XSS漏洞(CVE-2024-7008) 无POCCalibre /cdb/cmd/list 代码执行漏洞(CVE-2024-6782) 无POCCalibre /cdb/cmd/export 文件读取漏洞(CVE-2024-6781) 无POCCalibre CVE-2024-7008反射型跨站脚本漏洞 无POCCalibre cmd list 远程代码执行漏洞 无POCCalibre cmd export 任意文件读取漏洞 无POCCalibre 低于 7.14.0 版本存在任意文件读取漏洞(CVE-2024-6781)