Description
【漏洞对象】Django 【漏洞描述】Django在处理GET请求时,直接取path,然后使用open函数打开path对应的静态文件,对path未做任何判断和过滤,导致任意文件读取下载,下载数据库等敏感等配置文件内容。
【漏洞对象】Django 【漏洞描述】Django在处理GET请求时,直接取path,然后使用open函数打开path对应的静态文件,对path未做任何判断和过滤,导致任意文件读取下载,下载数据库等敏感等配置文件内容。
None yet. Search at https://trap.biu.life/?ref=rss