漏洞类型:安全模式绕过漏洞

漏洞描述:在Java端"%c0%ae"解析为"\uC0AE",最后转义为ASCCII低字符-"."。通过这个方法可以绕过目录保护读取包配置文件信息

漏洞危害:这个漏洞极易被攻击者利用,使得网站受保护的敏感文件被读取

解决方案:

1、请访问其官方网站,下载Java的最新版本:http://www.java.com/zh_CN/

2、加速乐已经可以防御该漏洞。请使用加速乐(http://www.jiasule.com)一键防御,让网站更快更安全

相关文章:

  • 2021-05-05
  • 2021-06-23
  • 2021-07-18
  • 2022-01-07
  • 2021-11-23
  • 2021-05-13
  • 2021-09-01
  • 2021-06-19
猜你喜欢
  • 2021-07-13
  • 2021-12-28
  • 2021-06-09
  • 2021-12-15
  • 2021-09-07
  • 2022-12-23
  • 2021-06-28
相关资源
相似解决方案