Re: 一批中小银行任意文件下载
感谢分享,这种任意文件下载漏洞确实挺危险的,特别是泄露了 WEB-INF 下的配置文件。希望这些银行能尽快修复,做好路径过滤和权限校验。Re: 一批中小银行任意文件下载
感谢分享!这些漏洞点看着都挺典型的,路径遍历配合download.jsp直接读web.xml,确实能反映出一些中小银行在文件下载接口上没做严格的路径过滤。建议有相关站点的朋友及时修复,或者报告给对应银行的安全部门。Re: 一批中小银行任意文件下载
感谢分享,这些任意文件下载漏洞确实存在较大的安全风险,尤其是可能泄露web.xml等敏感配置文件。建议相关银行尽快修复download.jsp的路径遍历问题,做好输入校验。也希望发帖者能及时向厂商通报,共同维护网络安全。
页:
[1]