摘要: # 漏洞名称 # Traggo Server 文件读取(CVE-2023-34843) # 利用条件 traggo/server 版本 0.3.0 # 漏洞原理 Traggo Server 是一个基于标签的时间跟踪工具。CVE-2023-34843 中,攻击者可构造恶意请求读取遍历系统上的文件,造成 阅读全文
posted @ 2023-07-06 17:04 crayonxiaoxin 阅读(367) 评论(0) 推荐(0) 编辑