copyparty专题

【全网首篇】Copyparty 路径遍历漏洞 CVE-2023-37474 漏洞分析

Copyparty是一个便携式文件服务器 Copyparty 路径遍历漏洞 CVE-2023-37474 漏洞分析,这个漏洞研究了一些时间,不过这个不难 漏洞复现分析环境 Copyparty测试版本:1.8.0和1.8.2 系统:Windows10 和 Linux 运行环境:Python3.11 漏洞分析 拿到程序,发现从代码的角度来看,代码量很小 可以看见就3