漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The theme editor in Bolt before 2.2.5 does not check the file extension when renaming files, which allows remote authenticated users to execute arbitrary code by renaming a crafted file and then directly accessing it.
漏洞信息
N/A
漏洞
N/A
漏洞
Bolt 安全漏洞
漏洞信息
Bolt是Bolt社区所研发的一套开源的内容管理工具。 Bolt 2.2.5之前版本的主题编辑器中存在安全漏洞,该漏洞源于程序重命名文件时没有检查文件扩展名。远程攻击者可通过重命名特制的文件并直接访问该文件,利用该漏洞执行任意代码。
漏洞信息
N/A
漏洞
N/A