Halo是个人开发者的一套个人博客系统。... CVE-2020-21525

5.0 AV AC AU C I A
发布: 2020-09-30
修订: 2024-11-21

Halo是个人开发者的一套个人博客系统。 halo 1.1.3版本存在安全漏洞。攻击者可利用该漏洞对输入路径参数执行目录遍历检查,但是startsWith函数可以用来绕过它。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息