Releases: j3ers3/Hello-Java-Sec
Releases · j3ers3/Hello-Java-Sec
v1.15
- [A] 新增密码重置漏洞
- [A] 新增Shiro反序列化
- [A] 新增图片放大拒绝服务
- [A] 新增了多个安全修复方法
- [A] 新增了docker-compose部署
- [U] 优化水平越权漏洞
- [U] 微调了前端
- [U] 统一调整漏洞根路径为/vulnapi/
- [F] 修复了一些bug
v1.11
- [A] 新增CORS
- [A] 新增CSV注入
- [A] 新增存储型XSS
- [F] bug修复
v1.10
- 新增XPath注入
- 新增越权漏洞
- 新增thymeleaf模版注入
- 新增JNDI ldap rmi server
- 新增JWT弱口令
- 修复SSRF问题
- 修复XSS转义问题
- 替换日志框架修复codeql无法识别问题
- 一堆bug修复
1.0
- 前端ui调整
- 新增XXE漏洞
- 新增Mybait注入
- 新增目录遍历
。。。