Django 任意文件下载

日期: 2021-01-19 | 影响软件: Django | POC: 否

漏洞描述

【漏洞对象】Django 【漏洞描述】Django在处理GET请求时,直接取path,然后使用open函数打开path对应的静态文件,对path未做任何判断和过滤,导致任意文件读取下载,下载数据库等敏感等配置文件内容。

PoC代码

暂无

相关漏洞推荐