uWSGI 漏洞復現(CVE-2018-7490)

CVE-2018-7490     uWSGI是一款Web應用程序服務器,它實現了WSGI、uwsgi和http等協議。uWSGI 2.0.17之前版本中存在路徑遍歷漏洞,該漏洞是由於請求通過「php docroot」指定的DOCUMENT_ROOT目錄下的資源時對文件路徑的驗證不正確造成的。     在沒有指定「PHP allowed docroot」選項的情況下,2.0.17之前的uWSGI
相關文章
相關標籤/搜索