traggo 任意文件读取(CVE-2023-34843)

2023-06-28 traggo PoC No

Description

Traggo 是基于标签的时间跟踪工具。 Traggo/Server版本0.3.0种存在任意文件读取漏洞,攻击者可以读取文件获取敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities