Обход пути во вложениях аватаров в Docmost v0.21.0 позволяет неаутентифицированному злоумышленнику раскрывать локальные файлы через запрос POST по общедоступному URL-адресу.
Показать оригинальное описание (EN)
Path Traversal in avatar attachments in Docmost v0.21.0 allows an unauthenticated malicious actor to disclose local files via a POST Request in a public url.
Характеристики атаки
Последствия
Строка CVSS v3.1