漏洞编号
CVE-2024-32651
危险等级
高危
漏洞概述
changedetection.io是一个开源的网页变更检测、网站监控、库存监控和通知服务。

漏洞详情
漏洞类型:模板注入
影响:执行任意代码
简述:changedetection.io在Jinja2中存在服务器端模板注入漏洞,攻击者可构造恶意请求利用模版注入漏洞执行任意代码,控制服务器。
影响版本
changedetection.io <= 0.45.20
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://changedetection.io/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容