目标: 1000 元 · 已筹: 1336 元
DataEase 在 1.18.10 之前存在目录遍历(路径遍历)漏洞,该漏洞允许远程攻击者通过向 StaticResourceController.java 组件发送构造的请求来获取敏感信息。
DataEase
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
未找到公开 POC。
暂无评论