漏洞标题
AP 页面生成器中的路径遍历漏洞
漏洞描述信息
## 漏洞概述
AP Page Builder 版本早于 4.0.0 的存在绝对路径遍历漏洞,可能允许未经认证的远程用户修改 `config` JSON 文件中的 `product_item_path`,从而读取系统上的任意文件。
## 影响版本
- 早于 4.0.0 的版本
## 漏洞细节
攻击者可以利用绝对路径遍历漏洞修改 `config` JSON 文件中的 `product_item_path` 参数,导致系统上的任意文件被读取。
## 漏洞影响
此漏洞允许未经认证的远程用户通过修改 `product_item_path` 参数来读取系统上的任意文件,从而可能泄露敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Path Traversal in AP Page Builder
漏洞描述信息
Absolute Path Traversal vulnerability in AP Page Builder versions prior to 4.0.0 could allow an unauthenticated remote user to modify the 'product_item_path' within the 'config' JSON file, allowing them to read any file on the system.
CVSS信息
N/A
漏洞类别
对路径名的限制不恰当(路径遍历)