返回列表

pyLoad /render/info.html 未授权访问漏洞(CVE-2024-21644)

2025-04-30

影响软件

pyLoad

关联产品

漏洞描述

pyLoad是一款使用纯Python编写的免费开源下载管理器。未经身份验证的用户可以浏览特定的URL以暴露Flask配置,包括SECRET_KEY变量

查看原文