Docassemble /interview 任意文件读取漏洞

日期: 2024-03-22 | 影响软件: Docassemble | POC: 否

漏洞描述

Docassemble是Jonathan Pyle个人开发者的一个免费的开源专家系统,用于指导访谈和文档组装。 Docassemble 1.4.53至1.4.96版本存在安全漏洞,该漏洞源于允许攻击者通过操作URL获得对系统信息的未授权的访问。

PoC代码

暂无

相关漏洞推荐