【墨者學院 】uWSGI 漏洞復現(CVE-2018-7490)

0x00前言 … 表示上一級目錄 %2f是url編碼的/ 0x01 漏洞詳情 uWSGI是一款Web應用程序服務器,它實現了WSGI、uwsgi和http等協議。 uWSGI 2.0.17之前版本中存在路徑遍歷漏洞,該漏洞源於程序沒有正確的處理DOCUMENT_ROOT檢測。攻擊者可通過發送帶有‘…’序列的特製URL請求利用該漏洞查看系統上的任意文件。 uWSGI 2.0.17之前版本中存在路徑遍
相關文章
相關標籤/搜索