Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-31726: Home

AList 3.15.1 is vulnerable to Incorrect Access Control, which can be exploited by attackers to obtain sensitive information.

CVE
#web#google#pdf

使用简单

AList 从一开始就设计为易于安装,并且可以在所有平台上使用。

多种存储

AList 支持多个存储提供商,包括本地存储、阿里云盘、OneDrive、Google Drive 等,且易于拓展。

支持 WebDAV

AList 支持所有 WebDAV 存储,这是一种用于访问文件的标准。

黑暗模式

自由切换明暗模式

受保护的路由

为特定路径添加密码保护和身份验证

文件预览

支持视频、音频、文档、PDF、图片预览等,甚至支持 ipa 安装

打包下载

使用浏览器的 stream api 支持打包下载,无需使用服务器

更多新功能

包括文本编辑器、README/HTML 渲染、文件永久链接、Cloudflare Workers 代理等

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907