免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
浅析Jetty Servlets URI路径限制绕过漏洞(CVE-2021-28169)
0x00 前言前段时间Vulhub更新了Jetty相关的漏洞环境,之前没搞过,这次就学习学习。0x01 漏洞原理Jetty Servlets中的ConcatServlet、WelcomeFi...
我是如何捡到Jetty CVE的
前言前段时间在分析Jetty漏洞时无意捡了个CVE,下面是当时分析该漏洞并挖掘到CVE的记录。CVE-2021-28164 该漏洞影响9.4.37.v20210219 ,9.4.38.v2021022...