hellodajun
hellodajun
这家伙很懒,什么也没写!

注册于 3年前

回答
0
文章
0
关注者
0

hellodajun 发表了评论

2年前

yshop3.2 使用SpringBoot2.4.13存在集成环境信息泄露漏洞【POC】

@taozihk 不是不信,官方的其中一个方案也是降级到1.8,漏扫工具还是给了漏洞报告,先换另一种方案试试了

hellodajun 发表了评论

2年前

yshop3.2 使用SpringBoot2.4.13存在集成环境信息泄露漏洞【POC】

@hellodajun 好奇怪,腾讯的链接被外挂了fa网站,https://s.tencent.com/research/report/170

hellodajun 发表了评论

2年前

yshop3.2 使用SpringBoot2.4.13存在集成环境信息泄露漏洞【POC】

漏洞我也发现不了,专业漏扫工具生成的报告(用的JDK1.8,但报告还说有漏洞) 官方的链接:https://spring.io/blog/2022/03/31/spring-framework-rc

hellodajun 发表了评论

2年前

yshop3.2 使用SpringBoot2.4.13存在集成环境信息泄露漏洞【POC】

4月1日腾讯有篇文章报道了 https://s.tencent.com/research/report/170

发布
问题