CVE-2026-41843 Spring Framework路径遍历漏洞浅析

当 Spring MVC 或 Spring WebFlux 应用配置了从文件系统提供版本化静态资源时,在受影响版本中,攻击者可通过构造包含路径遍历序列的恶意请求,解析配置目录之外的文件。
  • 发表于 2026-08-04 17:56:48
  • 阅读 ( 50 )
  • 分类:漏洞分析

0 条评论

tkswifty
tkswifty

68 篇文章