[主机吧]最近的动态
Spring Security 静态资源权限绕过漏洞(CVE-2024-38821):官方不开放补丁,百度云防护 WAF 一键加固
不要让一个忽略的版本号,成为企业内网的突破口。Spring WebFlux 应用在给静态资源加“锁”时藏着一条隐蔽的“密道”——这就是 CVE-2024-38821 漏洞。攻击者无需任何认证、无需用户交互,就能直接访问未授权静态资源,拿到本…


参与讨论{{item.data.meta.comment}}条讨论
