CVE-2018-3760漏洞復現(任意文件讀取)

CVE-2018-3760漏洞復現(任意文件讀取) 0x00 漏洞介紹 Ruby On Rails是一個著名的Ruby Web開發框架,它使用鏈輪作爲開發環境中的靜態文件服務器。Sprockets是一個編譯和分發靜態資源文件的Ruby庫。 在Ruby 3.7.1和更低版本中,存在由輔助解碼引起的路徑遍歷漏洞。攻擊者可以使用%252e%252e/訪問根目錄並讀取或執行目標服務器上的任何文件。 0x0
相關文章
相關標籤/搜索