漏洞预警 | Nuclei路径遍历漏洞

admin 2023年8月12日19:52:33评论53 views字数 381阅读1分16秒阅读模式
0x00 漏洞编号
  • CVE-2023-37896

0x01 危险等级
  • 高危
0x02 漏洞概述

Nuclei是一款基于模板的、可配置的漏洞扫描工具,它可以快速地对目标进行各种类型的安全检测。它还提供了一个强大而灵活的模板语言,可以用来模拟各种安全场景。

漏洞预警 | Nuclei路径遍历漏洞

0x03 漏洞详情
CVE-2023-37896
漏洞类型:路径遍历
影响:获取敏感信息
简述:Nuclei在2.9.9版本之前存在路径遍历漏洞,当使用 Nuclei as Go SDK加载模板时,由于沙盒在进行检查之前没有将相对路径转换为绝对路径,因此在某些情况下可以读取文件系统中的任意文件。

0x04 影响版本
  • Nuclei < 2.9.9

0x05 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://nuclei.projectdiscovery.io/


原文始发于微信公众号(浅安安全):漏洞预警 | Nuclei路径遍历漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日19:52:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警 | Nuclei路径遍历漏洞https://cn-sec.com/archives/1941349.html

发表评论

匿名网友 填写信息