关键漏洞信息 漏洞描述 类型: 目录遍历 (Directory Traversal) CWE编号: CWE-35: Path Traversal 影响产品: WebLaudos 24.2 (04) 受影响组件: img-cache.asp 文件 攻击向量: 远程 漏洞细节 描述: 攻击者可以通过操纵URL中的 参数,使用点斜杠( )序列及其变体或绝对文件路径,访问Web根目录外的文件和目录。 示例URL: - - - 发现者 姓名: Kauan Akyra Watanabe Ferreira (Ak7r4) 邮箱: kakyra@intruderlabs.com.br 参考链接 CWE-35 CWE-22 OWASP Path Traversal