目标: 1000 元 · 已筹: 1359 元
Drawio prior to 18.0.4 is vulnerable to server-side request forgery. An attacker can make a request as the server and read its contents. This can lead to a leak of sensitive information.
登录后查看神龙缓存的 POC 文件快照