pyLoad Flask Config信息泄露

日期: 2024-02-19 | 影响软件: Pyload | POC: 否

漏洞描述

任何未经身份验证的用户都可以浏览到特定的URL以公开Flask配置,包括“SECRET_KEY”变量。此问题已在0.5.0b3.dev77版本中进行了修补。

PoC代码

暂无

相关漏洞推荐