会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
icfh
博客园
首页
新随笔
联系
订阅
管理
2023年10月19日
EJS模板注入漏洞分析(CVE-2022-29078)
摘要: 主要参考https://xz.aliyun.com/t/12323#toc-9进行复现 EJS 介绍和用法可见官网:https://ejs.bootcss.com/#features EJS 是一套简单的模板语言,帮你利用普通的 JavaScript 代码生成 HTML 页面。EJS 没有如何组织内
阅读全文
posted @ 2023-10-19 16:52 Icfh
阅读(527)
评论(0)
推荐(0)
编辑
公告