Plenti 注入漏洞
漏洞编号:CVE-2024-49381
风险等级:高危
漏洞描述:
Plenti是Plentico开源的一个静态站点生成器。
Plenti 0.7.2之前版本存在注入漏洞,该漏洞源于当用户运行其网站时,/postLocal端点可被利用进行任意文件删除,可能导致信息丢失。
修复建议:
官方已发布更新修复了该漏洞,请尽快安装进行防护:
https://github.com/plentico/plenti/releases/tag/v0.7.2