Cantata是一款用于音乐播放器守护进程(MPD)中的KDE客户端。 Cantata 1.2.1及之前的版本中存在绝对路径遍历漏洞。本地攻击者可通过发送带有目录遍历字符的请求到内部httpd服务器利用该漏洞读取任意文件。