Description
rachelos WeRSS we-mp-rss 在 1.4.8 及之前版本中存在路径遍历漏洞。问题出现在 apis/tools.py 文件中的 download_export_file 函数,该函数在处理 filename 参数时未对用户输入进行充分的路径校验与过滤。攻击者可构造包含目录穿越序列(如 ../)的恶意参数,实现对服务器任意文件的读取。该漏洞可被远程利用,且公开利用代码已发布。
rachelos WeRSS we-mp-rss 在 1.4.8 及之前版本中存在路径遍历漏洞。问题出现在 apis/tools.py 文件中的 download_export_file 函数,该函数在处理 filename 参数时未对用户输入进行充分的路径校验与过滤。攻击者可构造包含目录穿越序列(如 ../)的恶意参数,实现对服务器任意文件的读取。该漏洞可被远程利用,且公开利用代码已发布。
None yet. Search at https://trap.biu.life/?ref=rss