pyLoad /render/info.html 未授权访问漏洞(CVE-2024-21644)

日期: 2025-04-30 | 影响软件: pyLoad | POC: 否

漏洞描述

pyLoad是一款使用纯Python编写的免费开源下载管理器。未经身份验证的用户可以浏览特定的URL以暴露Flask配置,包括SECRET_KEY变量

PoC代码

暂无

相关漏洞推荐