摘要: xml是用来传输和存储数据的,如果应用程序允许调用 阅读全文
posted @ 2022-02-20 12:27 三亿人 阅读(812) 评论(0) 推荐(0)
摘要: 命令执行漏洞 目前已爆出的命令执行漏洞 Apache 2.4.49 和 Apache 2.4.50版本存在目录遍历和任意命令执行漏洞(CVE-2021-42013) 漏洞原理 web应用程序给用户提供指定的远程命令操作接口,在调用这些函数时,将用户的输入作为系统命令参数拼接到命令行中,如果对用户输入 阅读全文
posted @ 2022-02-20 11:10 三亿人 阅读(351) 评论(0) 推荐(0)