Docassemble /interview 任意文件读取漏洞

2024-03-22 Docassemble PoC No

Description

Docassemble是Jonathan Pyle个人开发者的一个免费的开源专家系统,用于指导访谈和文档组装。 Docassemble 1.4.53至1.4.96版本存在安全漏洞,该漏洞源于允许攻击者通过操作URL获得对系统信息的未授权的访问。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities