12 2022 档案

摘要:影响版本 < 6.17 漏洞分析 就是os.path.abspath(os.path.join(...))可以访问远程UNC路径的文件,subprocess.getoutput() 函数触发执行文件。 漏洞代码 @blueprint.route("/validate_binary_path", en 阅读全文 »
posted @ 2022-12-13 18:47 komomon 阅读(1305) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示