
CVE-2024-51747 の概念実証エクスプロイト - SQLiteデータベース操作を通じて、Webアプリケーションの管理パネルで認証済みのファイル読み取りおよび削除を可能にします。
管理者アカウントでログインし、システム設定でデータベースをダウンロードします

sqlite.dbデータベース内の project_has_files を修正します

修正した sqlite.db を gzip で圧縮してアップロードします。プロジェクトにアップロード後、ファイルをクリックして表示/ダウンロードすると、攻撃者はサーバー上の任意のファイルを読み取り、削除することができます。
