摘要:
漏洞版本:Apache Group Commons FileUpload 1.0 - 1.2.2Apache Group Commons FileUpload漏洞描述:BUGTRAQ ID: 58326CVE(CAN) ID: CVE-2013-0248Apache Commons FileUpload软件包可以向小服务程序和Web应用添加高性能的文件上传功能。Apache Commons FileUpload v1.0 - 1.2.2在上传文件过程中,会将上传的文件临时存在磁盘上,默认的位于系统的tmp目录内。因为临时文件具有可预测的文件名,并存储在可公开写入的位置,这就易于受到TOCTO. 阅读全文
posted @ 2013-03-11 09:31
夏虫xm
阅读(752)
评论(0)
推荐(0)
浙公网安备 33010602011771号