# N/A
## 概述
GoldenDict 1.5.0 和 1.5.1 版本存在一个危险方法暴露问题,使得用户在添加特制词典并搜索该词典中的任何术语时,可以读取和修改文件。
## 影响版本
- GoldenDict 1.5.0
- GoldenDict 1.5.1
## 细节
用户可以通过添加特制词典并在该词典中搜索任意术语,利用暴露的危险方法来读取和修改文件。
## 影响
此漏洞允许未经验证的攻击者读取和修改文件系统中的文件,导致潜在的数据泄露或系统被篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/tigr78/CVE-2025-53964 | POC详情 |
暂无评论