Bottle HTTP 头注入漏洞探究
今天看到两个头注入,一个ASP.NET的 <http://seclists.org/bugtraq/2016/Dec/43> ,一个Bottle的。 [漏洞分析](#_1) {#_1} ================= 这几天更新的bottle,修复了一个漏洞(CVE-2016-9964),介绍是这样说的 > It was discovered that...
今天看到两个头注入,一个ASP.NET的 <http://seclists.org/bugtraq/2016/Dec/43> ,一个Bottle的。 [漏洞分析](#_1) {#_1} ================= 这几天更新的bottle,修复了一个漏洞(CVE-2016-9964),介绍是这样说的 > It was discovered that...