安全研究

安全漏洞
iceice666 ResourcePack Server目录遍历漏洞(CVE-2024-35474)

发布日期:2024-06-10
更新日期:2024-09-03

受影响系统:
ResourcePack Server iceice666 ResourcePack Server < 1.0.8
描述:
CVE(CAN) ID: CVE-2024-35474

ResourcePack Server是中国Brian Duan个人开发者的一个小型服务器托管服务器资源包。
iceice666 ResourcePack Server 1.0.8及之前版本存在目录遍历漏洞,远程攻击者可利用此漏洞通过ResourcePackFileServer.kt中的setPath泄露服务器上的文件。

<**>

建议:
厂商补丁:

ResourcePack Server
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/iceice666/resourcepack-server/commit/5beffbc8cbb882dc98537a70967cc32e2a2e368e

浏览次数:86
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障