用户名:
密码:
验证码:
simplehttpserver是一款基于Python的用于项目的测试、开发和调试的HTTP服务器。
simplehttpserver 0.2.1之前版本中存在路径遍历漏洞。攻击者可利用该漏洞列出服务器上的任意文件。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.npmjs.com/package/simplehttpserver
来源:MISC
链接:https://hackerone.com/reports/357109
暂无
更多
CNPD-201506-0073 阅读 (10) 评论 (2) 收藏 (0)
CNPD-201506-0126 阅读 (24) 评论 (5) 收藏 (0)