TraggoServer /static 文件读取漏洞(CVE-2023-34843)

2024-09-30 TraggoServer PoC No

Description

Traggo Server 是一个基于标签的时间跟踪工具。Traggo Server 0.3.0 容易受到通过构建的 GET 请求进行目录遍历的攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities