Spring Framework路径遍历漏洞(CVE-2024-38819)

日期: 2025-11-26 | 影响软件: Spring Framework | POC: 否

漏洞描述

攻击者可通过构造恶意HTTP请求访问服务器文件系统上的任意文件。该漏洞影响使用WebMvc.fn或WebFlux.fn提供静态资源的应用程序,若未正确处理路径参数,攻击者可绕过限制访问敏感文件。

PoC代码

暂无

相关漏洞推荐