前端哥

框架漏洞-CVE复现-Node.JS Jquery Django Flask

2024-06-21Django采用了MTV的框架模式,即模型M,视图V和模版T,使用Django,程序员可以方便、快捷地创建高品质、易维护、数据库驱动的应用程序。访问:/admin/vuln/collection/?描述:Node.js-systeminformation是用于获取各种信息的Node.js模块,在存在命令注入漏洞的版本中,攻击者可以通过未过滤的参数注入payload执行系统命令。添加请求路径:/static/../../../a/../../../../etc/passwd 成功获取敏感信息。_django框架漏洞

https://www.qianduange.cn//article/13163.html 分类:前端知识

1条数据,当前1/1

最近搜索

会员中心 联系我 留言建议 回顶部