应用在处理文件下载请求时,未对用户传入的文件路径参数进行充分校验或过滤,导致攻击者可以通过构造参数下载服务器上本不应被访问的任意文件。
None yet. Search at https://trap.biu.life/?ref=rss