JAVA安全模式绕过导致任意文件读取漏洞

2021-01-19 Java PoC No

Description

在Java端%c0%ae解析为삮,最后转义为ASCCII低字符. ,通过这个方法可以绕过目录保护读取包配置文件信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities