ChangeDetection.io模板注入漏洞

漏洞编号

CVE-2024-32651

危险等级

高危

漏洞概述

changedetection.io是一个开源的网页变更检测、网站监控、库存监控和通知服务。

图1

漏洞详情

漏洞类型:模板注入

影响:执行任意代码

简述:changedetection.io在Jinja2中存在服务器端模板注入漏洞,攻击者可构造恶意请求利用模版注入漏洞执行任意代码,控制服务器。

影响版本

changedetection.io <= 0.45.20

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://changedetection.io/

© 版权声明
THE END
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容