django-s3file 路径遍历漏洞

日期: 2022-06-15 | 影响软件: Django | POC: 否

漏洞描述

django-s3file是用于 Django 和 Amazon S3 的轻量级文件上传输入。 django-s3file 5.5.1之前版本存在路径遍历漏洞,该漏洞源于django-s3file可以遍历整个 AWS S3 存储桶,并且在大多数情况下可以访问或删除文件。

PoC代码

暂无

相关漏洞推荐