traggo サーバーの任意のファイル読み取りの脆弱性を再現します (CVE-2023-34843)

目次

1. 脆弱性の説明

2、インパクトバージョン

3. 資産の調査とマッピング 

4. 脆弱性の再発


1. 脆弱性の説明

        Traggo Server は、タグベースの時間追跡ツールです。Traggo にはタスクはなく、マークされた期間のみがあります。これを使用すると、毎日どこに時間が費やされているかを追跡および分析できるため、時間をより適切に管理し、効率を向上させることができます。Traggo サーバーには、任意のファイルを読み取られる脆弱性があります。


2.インパクトバージョン

おすすめ

転載: blog.csdn.net/xiaofengdada/article/details/131657605