www.xiahuhu.cn
关注网络安全

标签:0day

MetInfo最新版本爆出SSRF 0day漏洞-花生米's Blog
SSRF

MetInfo最新版本爆出SSRF 0day漏洞

花生米阅读(56)评论(1)赞(1)

2018年11月中旬,白帽汇安全研究院监测发现了最新MetInfo的SSRF注入漏洞。该漏洞是由于MetInfo中关于图片上传的代码出现缺陷,没有对指定图片路径中的“#”等敏感字符进行过滤,使得攻击者可以借助图片上传功能的图片的相关参数来达...