@peterwhite 在 [BUG]佬友们部署的subconverter要小心了,最新任意文件读取漏洞 中发帖
刷视频的时候看到subconverter历史的漏洞,好奇搜了一下发现最近又有一个新的,任意文件读取。
附上发现漏洞的 issue(不是本人)
附一个 fofa找到的服务截图(已打码),丢订阅都是小事。
[image]