PayaraMicro microprofile-config.properties文件配置错误的情况下可被任意用户读取,获取敏感信息
产品页面
验证POC
/.//WEB-INF/classes/META-INF/microprofile-config.properties
ACME Mini_httpd 任意文件读取漏洞 CVE-2018-18778