首页
/
科技 / [Vulhub] CVE-2025-41242 - Spri…
[Vulhub] CVE-2025-41242 - Spring + Jetty 导致的有趣漏洞
编辑部
2026-05-04T11:03:47.682088
42468 阅读 tech
CVE-2025-41242 是一个出现在 Spring Framework + Jetty 12 组合上的 路径穿越 (path traversal) 漏洞,攻击者发送 /阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/etc/pas...
[Vulhub] CVE-2025-41242 - Spring + Jetty 导致的有趣漏洞
CVE-2025-41242 是一个出现在 Spring Framework + Jetty 12 组合上的 路径穿越 (path traversal) 漏洞,攻击者发送/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/阮严灵丰丰甲来/etc/passw%64这样的数据包即可读取到资源目录以外的文件,漏洞原理分析:https://github.com/vulhub/vulhub/discussions/777
你可以使用https://github.com/vulhub/vulhub/tree/master/spring/CVE-2025-41242来复现这个漏洞