漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
FileCodeBox < 2.4 Anti-bruteforce Rate Limit Bypass via Spoofed Headers
Vulnerability Description
FileCodeBox before 2.4 contains a rate-limit bypass vulnerability in the IPRateLimit class that allows unauthenticated attackers to circumvent request throttling by supplying attacker-controlled X-Real-IP and X-Forwarded-For headers without verification of trusted reverse proxy origin. Attackers can supply unique spoofed IP values on each request to enumerate all possible share codes and retrieve other users' files without authentication.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
使用不可信的源
Vulnerability Title
Lan FileCodeBox 信任管理问题漏洞
Vulnerability Description
Lan FileCodeBox是Lan个人开发者的一款匿名文件分享工具。 Lan FileCodeBox 2.4之前版本存在信任管理问题漏洞,该漏洞源于IPRateLimit类中存在速率限制绕过,允许未经身份验证的攻击者通过提供攻击者控制的X-Real-IP和X-Forwarded-For标头绕过请求限制,可能枚举所有共享代码并无身份验证地检索其他用户的文件。
CVSS Information
N/A
Vulnerability Type
N/A