Stash 存在 SQL注入漏洞(CVE-2024-32231)

日期: 2025-03-03 | 影响软件: Stash | POC: 否

漏洞描述

Stash 是 stashapp 开源的一个用Go编写的自托管网络应用程序。Stash < 0.26.0 版本存在安全漏洞,该漏洞源于 sort 参数存在SQL 注入漏洞。攻击者通过该漏洞获取服务器敏感信息,进而控制整个服务器。

PoC代码

暂无

相关漏洞推荐