Vendure /assets 文件读取漏洞(CVE-2024-48914)

2025-04-03 Vendure PoC No

Description

Vendure 是一个开源的无头电商平台。在 3.0.5 版本和 2.3.3 版本之前,Vendure 的资产服务器插件存在一个漏洞,攻击者可以构造请求,绕过服务器文件系统限制,获取任意文件的内容,包括敏感数据,如配置文件、环境变量和其他存储在服务器上的关键信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities