Description
Frappe 框架在 14.99.5 及之前版本,以及 15.0.0 至 15.80.1 版本中存在路径穿越漏洞,部分接口在处理用户请求路径时缺乏有效的安全过滤,攻击者可构造恶意路径请求读取服务器上的任意文件。该漏洞已在 14.99.6 和 15.88.1 版本中修复。
Frappe 框架在 14.99.5 及之前版本,以及 15.0.0 至 15.80.1 版本中存在路径穿越漏洞,部分接口在处理用户请求路径时缺乏有效的安全过滤,攻击者可构造恶意路径请求读取服务器上的任意文件。该漏洞已在 14.99.6 和 15.88.1 版本中修复。
None yet. Search at https://trap.biu.life/?ref=rss