Navegació per directoris de FlatPress
Jordi Mallol2023-02-24T13:54:05+01:00CVE-2023-0947 ALT: (8,1) CVSS3: 7,1 FlatPress podria permetre a un atacant local moure's entre directoris del sistema a causa d'una validació incorrecta de les peticions dels usuaris. Un atacant podria enviar una sol·licitud d'URL especialment dissenyada que contingui seqüències "dot dot" (/../) per veure o modificar arxius arbitraris al sistema. Sistemes [...]