脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Dpanel has an arbitrary file read vulnerability
脆弱性説明
dpanel is an open source server management panel written in Go. In versions 1.2.0 through 1.7.2, dpanel allows authenticated users to read arbitrary files from the server via the /api/app/compose/get-from-uri API endpoint. The vulnerability exists in the GetFromUri function in app/application/http/controller/compose.go, where the uri parameter is passed directly to os.ReadFile without proper validation or access control. A logged-in attacker can exploit this flaw to read sensitive files from the host system, leading to information disclosure. No patched version is available as of this writing.
CVSS情報
N/A
脆弱性タイプ
文件名或路径的外部可控制
脆弱性タイトル
Dpanel 安全漏洞
脆弱性説明
Dpanel是Donknap开源的一款轻量化的 Docker 可视化管理面板,提供完善的容器管理功能。 Dpanel 1.2.0至1.7.2版本存在安全漏洞,该漏洞源于/api/app/compose/get-from-uri API端点未正确验证uri参数,可能导致读取任意文件。
CVSS情報
N/A
脆弱性タイプ
N/A