技术栈
dast
世界尽头与你
2 小时前
网络安全
·
信息安全
·
渗透测试
·
dast
JavaMelody 未授权访问漏洞
受影响版本:JavaMelody 全版本(默认配置下均存在此风险)可能泄漏的内容包括:利用 action 参数获取敏感数据,JavaMelody 监控页面通过 action 与 part 参数控制展示内容,攻击者可遍历常见 part 名称:
我是有底线的