Apache官网(apache.org) 某分站任意文件读取漏洞[T00ls-2017-00036]
| 漏洞信息 | |
|---|---|
| 漏洞编号: | T00ls-2017-00036 |
| 漏洞作者: | backlion |
| 漏洞类型: | 信息泄漏(目录遍历/文件下载) |
| 漏洞危害等级: | 低风险 |
| 漏洞提交时间: | 2017-03-07 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
# 工具准备- BurpSuitePro(吾爱)- Codex(官网)- 中转(自行寻找)- ...
火绒威胁情报中心日前监测到利用 WPS 办公软件进行投毒的新型远 ...
安全研究员 @RDJGR 日前在社交媒体上公布 CVE-2026-50663 漏洞的 ...
塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等 ...
目前大多数人工智能模型内置的安全机制都会阻止用户咨询有关生物 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.

评论5次
为什么厂商是百度啊
今天官网已经修复
刚刚稍微测试了一下 已经不只是读取目录了,还能列目录 https://cwiki.apache.org/confluence//spaces/viewdefaultdecorator.action?decoratorName=file:///
既然能够file那是不是能够http呢?
你这顺手就搞了搞 就有点骚气了。。