0x00 前言在 Java Web 应用程序中,任意文件操作是一个很常见的安全漏洞,它允许攻击者通过操纵应用程序来访问服务器上的文件。这种漏洞通常是由于应用程序对用户输入的文件路径参数处理不当导致的。...
ThinkPHP 6.0.0 - 6.0.1 任意文件操作漏洞
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,2020年1月10日,ThinkPHP官方发布了ThinkPHP v6.0.2的版本更新,该次更新修正sessionid检查的一处隐...