Jenkins 任意文件读取漏洞

Jenkins经过stapler处理请求,因此从web.xml开始,从doDynamic 方法到serveLocalizedFile 方法到request.getLocale() ,Jetty 在获取 Locale 的时候直接从 HTTP Headers 里取出 Accept-Language 头,用 - 分割后返回了一个 Locale 对象。也就是我传入Accept-Language: ../.
相关文章
相关标签/搜索