OnlineJudge 访问控制错误漏洞 CVE-2018-16367 CNNVD-201809-012

9.0 AV AC AU C I A
发布: 2018-09-02
修订: 2020-08-24

OnlineJudge是一款基于Vue、Django和Docker的在线测试系统。 OnlineJudge 2.0版本中的沙盒存在访问控制错误漏洞。攻击者可利用该漏洞将目录列表写入/tmp,并借助#include泄露文件数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息