1. LabsAI 的 EDDI 项目路径遍历漏洞 xbow.com | 漏洞 | 2024-12-02 13:00 | 原文 ↗ | #vulnerability-research | #open-source | #path-traversal | #eddi XBOW 自主发现 LabsAI E.D.D.I. 框架的路径遍历漏洞(CVE-2024-53844,5.4 版本修复):从 /openapi 规范顺藤摸瓜锁定备份导入端点,该缺陷可读取服务器任意文件。