mitmproxy是一款具有控制台界面的支持SSL拦截的代理程序。mitmweb是其中的一个基于Web的mitmproxy接口。 mitmproxy 4.0.3版本中的mitmweb存在安全漏洞。攻击者可借助恶意的网站利用该漏洞访问被嗅探的数据或在文件系统上执行任意的Python脚本。
mitmproxy是一款具有控制台界面的支持SSL拦截的代理程序。mitmweb是其中的一个基于Web的mitmproxy接口。 mitmproxy 4.0.3版本中的mitmweb存在安全漏洞。攻击者可借助恶意的网站利用该漏洞访问被嗅探的数据或在文件系统上执行任意的Python脚本。