Spring框架中文件目录遍历漏洞 Directory traversal in Spring framework
Spring框架中文件目录遍历漏洞 Directory traversal in Spring framework官方给出的描述是Spring框架中报告了一个与静态资源处理相关的目录遍历漏洞。某些URL在使用前未正确加密,使得攻击者能够获取文件系统上的任何文件,这些文件也可用于运行SpringWeb应用程序的进程。受影响的版本:Spring Framework 3.0.4 to 3.2.11...
原创
2020-04-24 17:20:36 ·
3226 阅读 ·
0 评论