返回列表

pyLoad Flask Config信息泄露

2024-02-19

影响软件

Pyload

关联产品

漏洞描述

任何未经身份验证的用户都可以浏览到特定的URL以公开Flask配置,包括“SECRET_KEY”变量。此问题已在0.5.0b3.dev77版本中进行了修补。

查看原文