Tolgee 的配置所有配置属性在公共配置 DTO 中泄露(CVE-2024-52297)
CVE编号
CVE-2024-52297
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-13
漏洞描述
Tolgee是一个开源的本地化平台。在Tolgee 3.81.1版本中,所有配置属性都包含在PublicConfiguratioDTO中,并向用户公开暴露。这一漏洞已在v3.81.2版本中修复。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论