uWSGI 2.0.17之前版本存在路径遍历漏洞(CVE-2018-7490),因未正确处理DOCUMENT_ROOT,攻击者可通过特制URL请求查看系统任意文件。文章介绍了漏洞详情及复现方法,提醒用户及时升级版本。
uWSGI是一款Web应用程序服务器,存在路径遍历漏洞(CVE-2018-7490)。该漏洞由于DOCUMENT_ROOT检测不当,攻击者可以通过特制URL请求访问系统中的任意文件。此漏洞影响uWSGI 2.0.17之前的版本。
完成下面两步后,将自动完成登录并继续当前操作。