Go-fastafs /group1/upload 任意文件上传漏洞

日期: 2023-04-03 | 影响软件: Go-fastafs | POC: 否

漏洞描述

go-fastdfs是一个简单的分布式文件系统(私有云存储),具有无中心、高性能,高可靠,免维护等优点,支持断点续传,分块上传,小文件合并,自动同步,自动修复。 sjqzhang go-fastdfs 1.4.3版本及之前版本存在安全漏洞。攻击者利用该漏洞可以访问存储在web根文件夹之外的文件和目录。

PoC代码

暂无