GlassFish 任意文件读取漏洞2023-10-16 12:22:58 漏洞简介 glassfish是一款java编写的跨平台的开源的应用服务器。 java语言中会把%c0%ae解析为\uC0AE,最后转义为ASCCII字符的.(点)。利用%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/来向上跳转,达到目录穿越、任意文件读取的效果。 漏洞复现 这里使用4.1.0版本 使用vulhub cd /vulhub/glassfish/4.1.0 (root 上一篇:[译]async/await中使用阻塞式代码导致死锁 百万数据排序:优化的选择排序(堆排序)下一篇:Markdown 入门一览