会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Adminxe
Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系!
博客园
首页
新随笔
联系
订阅
管理
2021年11月18日
【漏洞复现】CVE-2021-36749 Apache Druid LoadData 任意文件读取漏洞
摘要: 0x00 漏洞详情 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTPInputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。 0x01 fofa语法 title=
阅读全文
posted @ 2021-11-18 14:41 Adminxe
阅读(1778)
评论(0)
推荐(0)
编辑
公告