CVE-2020-10560 OSSN任意文件讀取漏洞復現

【漏洞詳情】 CVE-2020-10560 OSSN任意文件讀取漏洞,問題出如今Open Source Social Network(OSSN)5.3及以前版本中。攻擊者可經過對Site_Key實施暴力破解攻擊來爲components/OssnComments/ossn_com.php和libraries/ossn.lib.upgrade.php插入特製的URL,而後利用該漏洞讀取任意文件。 【環
相關文章
相關標籤/搜索