Skip to content

Latest commit

 

History

History
67 lines (35 loc) · 1.54 KB

[浅安安全]-2023-8-8-漏洞预警 | Nuclei路径遍历漏洞.md

File metadata and controls

67 lines (35 loc) · 1.54 KB

漏洞预警 | Nuclei路径遍历漏洞

浅安 浅安安全

浅安安全

微信号 gh_758e256fcc72

功能介绍 网络安全学习、漏洞预警、工具分享


__发表于

收录于合集 #漏洞预警 271个

0x00 漏洞编号

  • CVE-2023-37896

0x01 危险等级

  • 高危

0x02 漏洞概述

Nuclei是一款基于模板的、可配置的漏洞扫描工具,它可以快速地对目标进行各种类型的安全检测。它还提供了一个强大而灵活的模板语言,可以用来模拟各种安全场景。

0x03 漏洞详情 CVE-2023-37896 漏洞类型: 路径遍历
影响: 获取敏感信息 简述: Nuclei在2.9.9版本之前存在路径遍历漏洞,当使用 Nuclei as Go SDK加载模板时,由于沙盒在进行检查之前没有将相对路径转换为绝对路径,因此在某些情况下可以读取文件系统中的任意文件。

0x04 影响版本

  • Nuclei < 2.9.9

**0x05 ** 修复建议

** ** ** 目前官方已发布漏洞修复版本,建议用户升级到安全版本****** ** ** ** ****** https://nuclei.projectdiscovery.io/

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看