# N/A
## 概述
Dagster 的 dagster-webserver 在版本 1.5.11 及之前存在目录遍历漏洞,允许远程攻击者通过构造特定请求访问 `/logs` 端点来获取敏感信息。
## 影响版本
- Dagster 1.5.11 及之前版本
## 细节
攻击者通过向 `/logs` 端点发送精心构造的请求,可以读取服务器上的敏感文件。此漏洞可能仅影响以点(`.`)开头的文件名称。
## 影响
攻击者可能获取服务器上的敏感日志信息或其他重要数据,从而导致信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: fix: path traversal in logs endpoint by r1b · Pull Request #18462 · dagster-io/dagster · GitHub -- 🔗来源链接
标签:
神龙速读