0x1D.Ruby On Rails漏洞復現第二題(CVE-2019-5418)

通過查找cve2019-5418漏洞詳情,得知通過訪問「/chybeta」路徑,修改Accept爲 ../../../../../../etc/passwd{{ 實現文件讀取; 但是發現不存在chybeta; 通過查找後發現存在robots; 通過訪問robots路徑,能夠實現文件讀取; 漏洞詳情: https://xz.aliyun.com/t/4448
相關文章
相關標籤/搜索