Perber LeafWiki 路径遍历漏洞 漏洞概述 漏洞类型: 路径遍历 严重程度: 严重 CVSS 评分: 7.4 当前利用价格: $0-$5k CTI 兴趣指数: 0.43 CVE 编号: CVE-2026-53528 影响范围 受影响版本: Perber LeafWiki 0.3.0 至 0.10.0 影响功能: LeafWiki 的资产重命名功能 潜在影响: 攻击者可能通过路径遍历漏洞访问和下载敏感本地文件,如应用程序数据库。 修复方案 推荐操作: 升级到版本 0.10.1 或更高版本。 额外缓解措施: - 确保 LeafWiki 进程以最低特权运行,并且没有对应用程序所需目录之外的敏感文件的文件系统访问权限。 - 通过限制编辑器访问受信任用户并限制 LeafWiki 进程的目录权限,减少风险。 详细信息 漏洞描述: 在 Perber LeafWiki 0.3.0 至 0.10.0 中发现了一个路径遍历漏洞。该漏洞影响未知函数。使用未知输入构造路径名,该路径名旨在标识位于受限父目录之外的文件或目录,但产品未正确中和路径名中的特殊元素,导致路径名解析到受限目录之外的位置。这将对机密性、完整性和可用性产生影响。 CWE 分类: CWE-22 攻击向量: 远程攻击 利用情况: 暂无已知利用代码 代码块