CVE-2019-5418漏洞復現

CVE-2019-5418漏洞復現 0x00 漏洞介紹 Ruby on Rails是一個web應用程序框架,是相對較新的web應用程序框架 構建在Ruby語言上 0x01漏洞原理 在控制器中通過render file形式來渲染應用之外的視圖,且會根據用戶傳入的Accept頭來確定文件具體位置。 通過傳入Accept: …/…/…/…/…/…/…/…/etc/passwd{{ 頭來構成構造路徑穿越漏
相關文章
相關標籤/搜索