Exploiting Python PIL Module Command Execution Vulnerability 2017年09月27日 2017年09月27日 Web安全 來源:先知安全技術社區 作者:nearg1e@YSRC PIL (Python Image Library) 應該是 Python 圖片處理庫中運用最廣泛的,它擁有強大的功能和簡潔的 API。很...
Django的兩個url跳轉漏洞分析:CVE-2017-7233&7234 2017年04月13日 2017年04月13日 漏洞分析 來源:同程安全應急響應中心 作者:Nearg1e@YSRC Django官方 News&Event 在4月4日發布了一個安全更新,修復了兩個URL跳轉的漏洞,一個是urlparse的鍋...