Alist <3.5.1 存在文件上传漏洞
漏洞描述 Alist 是一个支持多存储的文件列表程序。 Alist 3.5.1之前版本中由于 handles 模块缺少对上传文件用户的身份验证,具有文件上传权限的攻击者可通过修改上传文件路径将任意文件上传至任意目录,包括具有密码限制的目录。 漏洞名称 Alist <3.5.1 存在文件上传漏洞 漏洞类型 认证机制不恰当 发现时间 2022-12-13 漏洞影响广度 一般 MPS编号 MPS-2022-65333 CVE编号 CVE-2022-45968 CNVD编号 - 影响范围 github.com/alist-org/alist/v3@[3.0.0-beta.0, 3.5.1) 修复方案 升级github.com/alist-org/alist/v3到 3.5.1 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-65333 https://nvd.nist.gov/vuln/detail/CVE-2022-45968 https://github.com/alist-org/alist/issues/2444 https://g...
