hostr是一款简易的Web服务器,它主要用于测试HTML代码。 hostr 2.3.5及之前版本中存在目录遍历漏洞。攻击者可通过GET请求发送带有‘../’序列的URL路径利用该漏洞读取当前路径之外的文件。