Leonn的博客
13.5K subscribers
3.12K photos
49 videos
85 files
35.8K links
主要内容为低价主机资源,会掺杂频道主个人兴趣的内容,如电子垃圾、游戏、生活、时事等。

本频道原创消息遵循 CC-BY-4.0 协议。

投稿bot: @liyuansContributeBot
广告/投稿相关联系: @LeonnSecretaryBot
读者反馈联系: @LeonnFeedback_bot
群组: @zhenggui

推荐补货监控: @vpscang
推荐测评频道: @HostEvaluate
Download Telegram
Forwarded from MiaoTony's Box (MiaoTony)
#今天又看了啥 #CTF
由 Hackergame 网盘一题引发的 h5ai 源码审计发现的自带的 API 存在路径穿越任意文件读取问题
算是 0day 了吧(

GitHub h5ai#758: A potential security issue of unauthorized access
https://github.com/lrsjng/h5ai/issues/758
相关WriteUp

以及
GitHub h5ai#760: Unchecked l10n input leads to arbitrary JSON file reads
https://github.com/lrsjng/h5ai/issues/760