Pallets Werkzeug 0.15.4 任意文件读取漏洞(CVE-2019-14322)

2022-05-05 Werkzeug PoC No

Description

Pallets Werkzeug是一款WSGI Web应用程序库。在0.15.5之前的PalletsWerkzeug中,shareddatmiddleware错误处理了Windows路径名中的驱动器名。攻击者可利用该漏洞访问任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities