Jenkins 任意文件讀取漏洞

Jenkins經過stapler處理請求,因此從web.xml開始,從doDynamic 方法到serveLocalizedFile 方法到request.getLocale() ,Jetty 在獲取 Locale 的時候直接從 HTTP Headers 裏取出 Accept-Language 頭,用 - 分割後返回了一個 Locale 對象。也就是我傳入Accept-Language: ../.
相關文章
相關標籤/搜索