Oplist

Openlist

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.03%
  • Veröffentlicht 02.02.2026 23:16:08
  • Zuletzt bearbeitet 23.02.2026 17:35:20

OpenList Frontend is a UI component for OpenList. Prior to 4.1.10, the application contains path traversal vulnerability in multiple file operation handlers in server/handles/fsmanage.go. Filename components in req.Names are directly concatenated wit...

  • EPSS 0.01%
  • Veröffentlicht 02.02.2026 23:16:08
  • Zuletzt bearbeitet 23.02.2026 17:35:00

OpenList Frontend is a UI component for OpenList. Prior to 4.1.10, certificate verification is disabled by default for all storage driver communications. The TlsInsecureSkipVerify setting is default to true in the DefaultConfig() function in internal...