惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog RSS Feed
量子位
Recent Announcements
Recent Announcements
T
The Blog of Author Tim Ferriss
美团技术团队
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Blog — PlanetScale
Blog — PlanetScale
H
Help Net Security
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园 - Franky
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享
大猫的无限游戏
大猫的无限游戏
V
Visual Studio Blog
博客园 - 聂微东
aimingoo的专栏
aimingoo的专栏
Microsoft Security Blog
Microsoft Security Blog
U
Unit 42
J
Java Code Geeks
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
IT之家
IT之家
Hugging Face - Blog
Hugging Face - Blog
腾讯CDC
L
LangChain Blog

Vulhub

Laravel Livewire 组件属性水合远程代码执行漏洞(CVE-2025-54068)
CVE-2025-41242 - Spring + Jetty 导致的有趣漏洞
phithon · 2026-05-01 · via Vulhub

CVE-2025-41242 是一个出现在 Spring Framework + Jetty 12 组合上的 路径穿越 (path traversal) 漏洞,攻击者发送/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/etc/passw%64这样的数据包即可读取到资源目录以外的文件,漏洞原理分析:https://github.com/vulhub/vulhub/discussions/777

你可以使用https://github.com/vulhub/vulhub/tree/master/spring/CVE-2025-41242来复现这个漏洞