webp_server_go 安全漏洞 CVE-2021-46104 CNNVD-202201-1744

5.0 AV AC AU C I A
发布: 2022-01-19
修订: 2024-11-21

Webp_Server_Go是一个 WebP 服务器的 Go 版本。用于将 Jpg/Png 即时压缩为 WebP 格式。 webp_server_go 0.4.0版本存在安全漏洞,该漏洞源于软件中对于目录特殊字符缺少过滤和转义,导致目录遍历漏洞,攻击者可以读取服务器上的任意文件信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息