关键信息 漏洞名称: DbGate Unauthorized File Access via CSV Plugin 严重性: High CVE ID: CVE-2023-50165 受影响版本: 6.4.2-alpine 修复版本: None (尚未发布) CWE编号: CWE 29 描述 DbGate 允许未经授权的文件访问,因为对文件路径和类型的验证不足。具有应用程序级别访问权限的用户可以从系统上的任意文件中检索数据,无论其位置或文件类型如何。插件未能强制执行内容类型和文件扩展名的正确检查,在读取文件之前。因此,即使是只有 root 用户才能访问的敏感文件也可以通过应用程序界面读取。 示例请求 返回的文件行示例