非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2024-53844] LabsAI 的 EDDI 项目路径遍历漏洞

摘要

XBOW 自主发现 LabsAI E.D.D.I. 框架的路径遍历漏洞(CVE-2024-53844,5.4 版本修复):从 /openapi 规范顺藤摸瓜锁定备份导入端点,该缺陷可读取服务器任意文件。
发布时间
收录时间

原文 ↗

相关内容

返回