Psensor是一款基于Linux的用于探测硬件温度的开源可视化软件。 Psensor 1.1.4之前版本中的server/server.c文件的‘create_response’函数存在目录遍历漏洞,该漏洞源于程序没有检测文件是否在Webserve目录之下。攻击者可利用该漏洞读取文件。
Psensor是一款基于Linux的用于探测硬件温度的开源可视化软件。 Psensor 1.1.4之前版本中的server/server.c文件的‘create_response’函数存在目录遍历漏洞,该漏洞源于程序没有检测文件是否在Webserve目录之下。攻击者可利用该漏洞读取文件。