Bazarr static 文件读取漏洞(CVE-2024-40348)

Bazarr static 文件读取漏洞(CVE-2024-40348)-渗透云记 - 专注于网络安全与技术分享
Bazarr static 文件读取漏洞(CVE-2024-40348)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Bazarr static 文件读取漏洞(CVE-2024-40348

漏洞描述

Bazarr 是 Sonarr 和 Radarr 的配套应用程序,可以根据您的要求管理和下载字幕。Bazaar v1.4.3中的static组件存在一个漏洞,未经验证的攻击者可以利用该漏洞执行目录遍历操作。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享