V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
phithon
5.05D
V2EX  ›  Vulhub

CVE-2025-41242 - Spring + Jetty 导致的有趣漏洞

  •  
  •   phithon · 4 days ago · 671 views

    CVE-2025-41242 是一个出现在 Spring Framework + Jetty 12 组合上的 路径穿越 (path traversal) 漏洞,攻击者发送/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/etc/passw%64这样的数据包即可读取到资源目录以外的文件,漏洞原理分析:https://github.com/vulhub/vulhub/discussions/777

    你可以使用https://github.com/vulhub/vulhub/tree/master/spring/CVE-2025-41242来复现这个漏洞

    CloudMx
        1
    CloudMx  
       4 days ago
    还是 P 神的文章对味
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5718 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 01:49 · PVG 09:49 · LAX 18:49 · JFK 21:49
    ♥ Do have faith in what you're doing.