安全漏洞 NocoDB任意文件读取(CVE-2023-35843) PoC 简介 NocoDB 至 0.106.0(或 0.109.1)存在一个路径遍历漏洞,允许未经身份验证的攻击者通过操纵 /download 路由的 path 参数来访问服务器上的任意文件。此漏洞可能允许攻... 06月28日9 views评论nocodb 任意文件读取 阅读全文