Smarty<=3.1.31 RCE(CVE-2017-1000480)

漏洞影响Smarty<=3.1.31、3.1.32-dev

官网:https://www.smarty.net/

限制:需要文件名变量可控(不好利用)

阅读更多