漏洞描述 Lightdash是为快速开发团队开放源代码 BI 系统,在漏洞收录时在GitHub平台有2.6k+star,在版本 <= 0.506.4容易受到路径遍历攻击,允许攻击者访问服务器上的任意文件。
相关漏洞推荐 CVE-2023-35844: Lightdash Arbitrary File Read POC 2025-09-01 | Lightdash Lightdash是一款数据分析平台,它可以让数据团队和其他业务部门聚集在一起以做出更好的数据驱动决策 Lightdash 0.510.3之前版本存在安全漏洞。攻击者利用该漏洞可以访问存储在web根文... CVE-2023-35844: Lightdash version <= 0.510.3 Arbitrary File Read POC 2025-08-01 | Lightdash packages/backend/src/routers in Lightdash before 0.510.3 has insecure file endpoints, e.g., they all... CVE-2024-6586: Lightdash v0.1024.6 - Server-Side Request Forgery POC 2025-08-01 | Lightdash Server-Side Request Forgery (“SSRF”) in the export dashboard functionality of Lightdash version 0.10... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...