漏洞复现【漏洞复现】 Apache Druid LoadData 任意文件读取漏洞(CVE-2021-36749) 0x00 漏洞详情 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTPInputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。 ... Adminxe 3年前 (2021-11-18) 5300℃ 1评论 37喜欢