LycheeOrg-Lychee /image 目录遍历漏洞(CVE-2025-50202)

日期: 2025-06-20 | 影响软件: Lychee | POC: 否

漏洞描述

Lychee 是一款免费的照片管理工具。在版本 6.6.6 至 6.6.10 之前的版本中,SecurePathController.php 存在路径遍历漏洞,攻击者可以通过该漏洞泄露本地文件,包括环境变量、nginx 日志、其他用户上传的图像以及配置机密。此问题已在版本 6.6.10 中修复。

PoC代码

暂无

相关漏洞推荐