通过 Kanboard 中的语言设置执行远程代码(CVE-2024-51748) CVE编号 CVE-2024-51748 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-12 漏洞描述 Kanboard是一款专注于Kanban方法的项目管理软件。经过身份验证的Kanboard管理员可以在服务器上运行任意的PHP代码,并且具有文件写入功能。用户界面语言由设置表中的`application_language`设置确定和加载。因此,能够通过专用功能上传修改后的sqlite.db文件的攻击者可以控制加载的文件…