漏洞:iOS下的Guitar Pro导致目录遍历
在iOS下,很多app允许在WIFI下共享文件,这本意是为了便捷,而便捷性和安全性从来就是成反比的。 Guitar Pro是一款强大的乐谱分享和乐谱浏览软件,它允许用户在WIFI下通过WEB传输乐谱。但是由于其设计问题,导致远程用户可以在浏览器中查看iOS下的其它文件。即“目录遍历漏洞” 重现方式: 1、打开Guitar Pro,开启WIFI共享 2、打开浏览器访问共享地址 3、输入路径……你懂的...
关注网络与数据安全
在iOS下,很多app允许在WIFI下共享文件,这本意是为了便捷,而便捷性和安全性从来就是成反比的。 Guitar Pro是一款强大的乐谱分享和乐谱浏览软件,它允许用户在WIFI下通过WEB传输乐谱。但是由于其设计问题,导致远程用户可以在浏览器中查看iOS下的其它文件。即“目录遍历漏洞” 重现方式: 1、打开Guitar Pro,开启WIFI共享 2、打开浏览器访问共享地址 3、输入路径……你懂的...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2