unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Bioformats v8.3.0 Untrusted Deserialization of Bio-Formats Memoizer Cache Files
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。用户的要求是直接写文章描述,不需要开头。首先,我得仔细阅读文章内容,抓住关键点。 文章标题是“Bio-Formats Performs Unsafe Java Deserialization”,看起来是关于Java反序列化的漏洞。接着,作者提到Memoizer类在加载和反序列化.bfmemo文件时没有进行验证或检查,这可能导致攻击者利用这些文件进行攻击。 攻击者可以创建或篡改.bfmemo文件,导致Bio-Formats反序列化不信任的数据。这可能引发拒绝服务、逻辑操作或远程代码执行。影响部分提到攻击者可以触发反序列化、导致服务中断、影响类加载,甚至在存在合适gadget链的情况下执行远程代码。 漏洞存在于标准图像处理流程中,不需要特殊配置。证明概念部分展示了如何篡改合法的memo文件来触发异常。 总结起来,文章主要讲Bio-Formats存在反序列化漏洞,可能导致多种安全问题。我需要把这些关键点浓缩到100字以内,确保信息准确且简洁。 </think> Bio-Formats存在Java反序列化漏洞,Memoizer类未验证或检查.memo文件来源,允许攻击者通过恶意或篡改的.bfmemo文件触发反序列化攻击,可能导致拒绝服务、逻辑控制或远程代码执行。...
2026-1-6 06:59:26 | 阅读: 24 |
收藏
|
Full Disclosure - seclists.org
memo
loci
memoizer
bfmemo
Bioformats v8.3.0 Improper Restriction of XML External Entity Reference in Bio-Formats Leica Microsystems XML Parser
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。好的,我先看看这篇文章讲的是什么。 文章标题是“Full Disclosure”,看起来像是一个安全漏洞的披露。发件人是Ron E,日期是2025年12月29日。内容提到Bio-Formats软件中的一个XML外部实体(XXE)漏洞,特别是在处理Leica Microsystems的元数据组件时。 漏洞的原因是使用了配置不安全的DocumentBuilderFactory来处理Leica的XML元数据文件,比如XLEF文件。当攻击者提供一个恶意构造的XML文件时,解析器允许外部实体解析和外部DTD加载,导致攻击者可以触发任意的网络请求、访问本地资源或造成拒绝服务。 影响部分列出了攻击者可能执行的各种操作,包括XXE注入、SSRF、访问本地文件、DoS以及数据外泄。这些都通过XML解析触发,不需要认证。 然后有一个概念验证的例子,展示了如何构造恶意XLEF文件和外部DTD来触发漏洞。执行过程和输出结果也详细说明了攻击是如何进行的。 用户的需求是用中文总结这篇文章的内容,控制在100字以内。所以我要抓住关键点:Bio-Formats软件中的XXE漏洞,影响Leica XML元数据解析,可能导致网络请求、资源访问、DoS等风险。 现在我要把这些信息浓缩成一句话或几句话,确保不超过100字,并且直接描述内容,不需要开头语。 </think> Bio-Formats软件中存在一个XML外部实体(XXE)漏洞,在处理Leica Microsystems的元数据文件时未正确限制外部实体引用。攻击者可通过构造恶意XML文件触发任意网络请求、访问本地资源或导致服务中断。...
2026-1-6 06:59:24 | 阅读: 14 |
收藏
|
Full Disclosure - seclists.org
attacker
xlef
exfil
leica
outbound
MongoDB v8.3.0 Heap Buffer Underflow in OpenLDAP LMDB mdb_load
OpenLDAP LMDB的mdb_load工具中存在一个堆缓冲区下溢漏洞,通过恶意输入触发,导致越界读取1字节堆内存前数据,造成信息泄露和拒绝服务风险。...
2026-1-6 06:59:21 | 阅读: 20 |
收藏
|
Full Disclosure - seclists.org
mdb
openldap
wiredtiger
liblmdb
csu
zlib v1.3.1.2 Global Buffer Overflow in TGZfname() of zlib untgz Utility via Unbounded strcpy() on User-Supplied Archive Name
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容,理解其中的关键点。 文章主要讨论的是zlib库中的一个全球缓冲区溢出漏洞。这个漏洞出现在untgz工具的TGZfname()函数中,问题出在strcpy()函数的使用上。用户提供的输入没有经过长度检查就被复制到一个固定大小的全局静态缓冲区中,导致溢出。 接下来,我需要提取关键信息:漏洞类型(缓冲区溢出)、影响(可能导致内存破坏、拒绝服务或代码执行)、原因(strcpy无边界检查)以及影响范围(可能影响后续程序行为)。 然后,我要将这些信息浓缩成一句话,确保不超过100字,并且不使用“文章内容总结”之类的开头。同时,要保持语言简洁明了,让读者一目了然。 最后,检查是否有遗漏的重要信息,并确保总结准确无误。 </think> zlib库中存在一个全球缓冲区溢出漏洞,源于TGZfname()函数对用户输入的无限制strcpy操作。攻击者通过提供超长文件名可导致内存破坏、拒绝服务或潜在代码执行。...
2026-1-6 06:59:19 | 阅读: 14 |
收藏
|
Full Disclosure - seclists.org
untgz
zlib
overflow
asan
memory
SigInt-Hombre v1 / dynamic Suricata detection rules from real-time threat feeds
SigInt-Hombre是一款由malvuln开发的工具,从URLhaus获取实时威胁指标,生成Suricata检测规则,并部署到Security Onion平台进行实时网络监控,覆盖HTTP、HTTPS和DNS三个层面。...
2026-1-6 06:58:12 | 阅读: 13 |
收藏
|
Full Disclosure - seclists.org
suricata
malvuln
sigint
hombre
urlhaus
Security Vulnerability in Koller Secret: Real Hidden App (com.koller.secret.hidemyphoto)
Koller Secret: Real Hidden App 存在认证绕过漏洞,攻击者可通过ADB启动MainActivity访问主界面,未要求输入秘密代码。该漏洞影响v.1.0.27及以下版本,MainActivity被设置为android:exported="true"导致外部应用可调用。建议修复措施包括设置android:exported="false"或加强访问控制。...
2026-1-6 06:57:12 | 阅读: 9 |
收藏
|
Full Disclosure - seclists.org
koller
security
hidemyphoto
duykham
Linux Kernel Block Subsystem Vulnerabilities
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读这篇文章,了解其主要内容。 文章标题是“Linux Kernel Block Subsystem Vulnerabilities”,看起来是关于Linux内核块子系统的漏洞。里面提到了四个主要漏洞: 1. **整数溢出导致堆溢出**:在LDM分区解析器中,size和num都是攻击者控制的16位值,相乘时会溢出,导致堆缓冲区溢出。这个漏洞的严重性很高,CVSS评分7.8。 2. **请求队列引用计数竞态条件**:blk_get_queue函数中的TOCTOU竞态条件,可能导致用后释放(use-after-free)和内核崩溃。CVSS评分5.5。 3. **BSG响应长度信息泄露**:由于固定大小的缓冲区和未检查的长度,导致内核堆内存泄露到用户空间。CVSS评分5.5。 4. **I/O调度程序切换竞态条件**:elevator_change函数中的锁覆盖不足,可能导致使用已释放的对象(use-after-free)。CVSS评分6.4。 接下来,我需要将这四个漏洞的核心内容简洁地总结出来,并控制在100字以内。要注意每个漏洞的类型、影响和严重性。 可能的结构是:首先指出文章揭示了四个关键漏洞,然后分别简要描述每个漏洞的主要问题和影响。 现在开始组织语言: 文章揭示了Linux内核块子系统中的四个关键漏洞: 1. 整数溢出导致堆溢出(高危)。 2. 请求队列引用计数竞态条件(中危)。 3. BSG响应长度信息泄露(中危)。 4. I/O调度程序切换竞态条件(中高危)。 这样总结是否全面且简洁?可能需要进一步精简。 最终总结: 文章揭示了Linux内核块子系统中的四个关键漏洞:整数溢出导致堆溢出、请求队列引用计数竞态条件、BSG响应长度信息泄露以及I/O调度程序切换竞态条件。这些漏洞可能导致本地权限提升、内核崩溃或信息泄露。 </think> 文章揭示了Linux内核块子系统中的四个关键漏洞:整数溢出导致堆溢出、请求队列引用计数竞态条件、BSG响应长度信息泄露以及I/O调度程序切换竞态条件。这些漏洞可能导致本地权限提升、内核崩溃或信息泄露。...
2026-1-6 06:56:58 | 阅读: 12 |
收藏
|
Full Disclosure - seclists.org
bsg
elevator
ldm
vblk
pthread
[KIS-2025-14] PKP-WAL <= 3.5.0-1 Login Cross-Site Request Forgery Vulnerability
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。首先,我得仔细阅读这篇文章,了解它的主要内容。 这篇文章看起来是一个安全漏洞的公告。标题提到了PKP-WAL <= 3.5.0-1的登录跨站请求伪造漏洞。内容里提到了受影响的软件版本,比如OJS、OMP和OPS,这些版本在3.3.0-21、3.4.0-9和3.5.0-1及之前都存在漏洞。 漏洞描述说这些应用允许用户在不提供csrfToken的情况下登录,而服务器端没有验证这个参数。这样就可能导致跨站请求伪造攻击。解决方案是升级到特定的版本,比如3.3.0-22、3.4.0-10和3.5.0-2或更高版本。 披露时间线显示从2025年10月到12月之间,厂商被通知、修复问题、发布新版本以及CVE编号的分配。最后还提到了CVE编号是CVE-2025-67892,发现者是Egidio Romano,并附上了原始公告链接。 用户的需求是用中文总结,控制在一百字以内。所以我要提取关键信息:软件名称、漏洞类型、受影响版本、解决方案和CVE编号。 可能需要这样组织语言:“PKP-WAL 3.5.0-1及以下版本存在登录CSRF漏洞,未验证csrfToken参数。建议升级至3.3.0-22、3.4.0-10或3.5.0-2及以上版本。CVE编号为CVE-2025-67892。” 这样刚好控制在一百字以内,并且涵盖了主要信息。 </think> PKP-WAL 3.5.0-1及以下版本存在登录CSRF漏洞,未验证csrfToken参数。建议升级至3.3.0-22、3.4.0-10或3.5.0-2及以上版本。CVE编号为CVE-2025-67892。...
2025-12-28 05:19:52 | 阅读: 26 |
收藏
|
Full Disclosure - seclists.org
pkp
github
romano
egidio
kis
[KIS-2025-13] PKP-WAL <= 3.5.0-3 (X-Forwarded-Host) LESS Code Injection Vulnerability
PKP-WAL 3.5.0-3及以下版本存在X-Forwarded-Host头导致的LESS代码注入漏洞,可致SSRF或本地文件读取。该漏洞利用baseUrl变量构造不当引起。目前无官方补丁。...
2025-12-28 05:19:49 | 阅读: 24 |
收藏
|
Full Disclosure - seclists.org
pkp
injection
github
romano
wal
[KIS-2025-12] PKP-WAL <= 3.5.0-1 (baseColour) LESS Code Injection Vulnerability
PKP-WAL 3.5.0-1及以下版本中存在LESS代码注入漏洞,源于baseColour参数未正确过滤,可能导致SSRF或本地文件读取攻击。该漏洞影响OJS、OMP和OPS等系统。建议升级至3.4.0-10或3.5.0-2及以上版本修复。...
2025-12-28 05:19:46 | 阅读: 24 |
收藏
|
Full Disclosure - seclists.org
pkp
egidio
github
injection
romano
[KIS-2025-11] Open Journal Systems <= 3.5.0-1 (NativeXmlIssueGalleyFilter.php) Path Traversal Vulnerability
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我仔细阅读了文章内容,发现这是一篇关于Open Journal Systems(OJS)软件的安全漏洞公告。 文章提到,OJS的版本3.5.0-1及之前版本存在一个路径遍历漏洞。漏洞的原因是用户输入在Native XML插件中没有被正确清理,导致攻击者可以利用路径遍历写入或覆盖服务器上的任意文件,甚至可能执行任意PHP代码,从而实现远程代码执行(RCE)。 成功利用这个漏洞需要攻击者拥有访问“Import/Export”插件的权限,比如期刊编辑或生产编辑账户。此外,攻击者还需要知道或猜测OJS所在的服务器路径。 解决方案是升级到3.3.0-22、3.4.0-10、3.5.0-2或更高版本。漏洞的披露时间线显示从2025年10月到12月逐步修复和发布。CVE编号为CVE-2025-67890,由Egidio Romano发现。 现在,我需要将这些关键信息浓缩到100字以内。重点包括:软件名称、漏洞类型、影响版本、漏洞原因、攻击条件、可能影响以及解决方案。同时,要避免使用“文章内容总结”等开头语。 最终的总结应该简洁明了,涵盖所有重要点。 </think> Open Journal Systems (OJS) 存在路径遍历漏洞(CVE-2025-67890),影响 3.5.0-1 及以下版本。攻击者可通过未清理的用户输入在 Native XML 插件中写入或覆盖任意文件,可能导致远程代码执行。需升级至 3.3.0-22、3.4.0-10 或 3.5.0-2 及以上版本修复。...
2025-12-28 05:19:44 | 阅读: 23 |
收藏
|
Full Disclosure - seclists.org
ojs
pkp
github
php
romano
[KIS-2025-10] PKP-WAL <= 3.5.0-1 (Institution Collector) SQL Injection Vulnerability
嗯,用户让我用中文总结一篇文章,控制在一百个字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,找出关键信息。 文章标题是“PKP-WAL <= 3.5.0-1 (Institution Collector) SQL Injection Vulnerability”,看起来是关于SQL注入漏洞的。接下来,文章提到了受影响的软件版本,包括3.4.0-9及更早版本,以及3.5.0-1及更早版本。这些版本用于OJS、OMP和OPS。 漏洞位于Collector.php中的getQueryBuilder()方法,通过“searchPhrase”参数未正确过滤导致SQL注入。攻击者可能需要特定权限访问API端点。解决方案是升级到3.4.0-10或3.5.0-2及以上版本。漏洞由Egidio Romano发现,并分配了CVE编号。 现在需要把这些信息浓缩到100字以内。要包括软件名称、漏洞类型、影响版本、原因、修复措施和发现者。 可能的结构:PKP-WAL存在SQL注入漏洞,影响某些版本,因输入未过滤导致,需升级修复,由某人发现。 检查字数是否合适,确保不超过限制。 </think> PKP-WAL 存在 SQL 注入漏洞,影响 3.4.0-9 及更早版本和 3.5.0-1 及更早版本。攻击者可通过 "searchPhrase" 参数构造恶意输入,在 /api/v1/institutions 端点执行 SQL 注入攻击。需升级至 3.4.0-10 或 3.5.0-2 及以上版本修复。...
2025-12-28 05:19:41 | 阅读: 24 |
收藏
|
Full Disclosure - seclists.org
pkp
collector
injection
institution
wal
Backdoor.Win32.Poison.jh / Insecure Permissions
恶意软件Backdoor.Win32.Poison.jh通过在C:\Windows\SysWOW64创建目录28463并赋予Everyone完全控制权限,暴露其组件易受本地篡改或替换,导致潜在的恶意软件破坏或执行劫持。...
2025-12-28 05:19:22 | 阅读: 24 |
收藏
|
Full Disclosure - seclists.org
malvuln
syswow64
yjbe
windows
poison
Backdoor.Win32.Netbus.170 / Insecure Credential Storage / MVID-2025-0703
该文章披露了恶意软件Backdoor.Win32.Netbus.170的漏洞,其将后门密码"ecoli"以明文形式存储于INI文件中。攻击者可利用此密码通过TCP端口12631或12632连接并执行命令,包括程序运行、更改密码及删除自身。...
2025-12-28 05:19:19 | 阅读: 21 |
收藏
|
Full Disclosure - seclists.org
malvuln
netbus
12631
ecoli
0703
WebKit/iOS 26.2:基于整数溢出的Gigacage边界违规导致越界访问
好的,我现在需要帮用户总结这篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,抓住主要信息。 文章标题是关于WebKit JSC的整数溢出漏洞,导致越界写入。作者Joseph Goydish II在邮件列表中披露了这个漏洞。漏洞存在于JavaScriptCore引擎中,涉及ArrayBuffer、TypedArray和WebAssembly的内存偏移计算。 技术分析部分提到,当索引乘以元素大小时,在32位边界处发生溢出,导致初始边界检查通过,但加上Gigacage基指针后超出16GB边界,触发保护机制。攻击者可能利用此漏洞进行远程代码执行。 修复建议是在相关代码中使用带符号算术检查。环境细节显示影响iOS 26.2版本。用户可能需要快速了解漏洞的影响和修复方法。 总结时要包含关键点:WebKit JSC整数溢出、越界写入、Gigacage缓解、iOS 26.2受影响、修复建议以及潜在的远程代码执行风险。 </think> WebKit JavaScriptCore (JSC) 存在整数溢出漏洞,导致越界写入。该漏洞影响 iOS 26.2 的 ArrayBuffer、TypedArray 和 WebAssembly。攻击者可能利用此漏洞进行远程代码执行。修复建议包括在内存偏移计算中使用带符号算术检查。...
2025-12-26 22:43:0 | 阅读: 16 |
收藏
|
玄武实验室每日安全 - seclists.org
gigacage
webkit
i32
joseph
goydish
Defense in depth -- the Microsoft way (part 94): SAFER (SRPv1 and AppLocker alias SRPv2) bypass for dummies
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内,并且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容。 这篇文章主要讨论了微软在Windows中内置的Windows Script Host(WSH)及其相关的注册表设置。作者Stefan Kanthak指出,WSH自1995年起就被包含在Windows中,并且默认启用了某些安全功能,比如SAFER(Software Restriction Policies和AppLocker)。然而,用户可以通过修改注册表来绕过这些安全设置,从而可能带来安全风险。 接下来,我需要提取关键信息:WSH的存在时间、默认的安全设置、用户如何绕过这些设置。然后,我需要用简洁的语言将这些信息浓缩到100字以内。 可能会遇到的问题是如何准确传达技术细节而不超出字数限制。比如,“UseWINSAFER”这个注册表项的作用是什么?用户如何通过修改注册表来禁用SAFER?这些都是需要明确的关键点。 最后,确保总结准确无误,并且符合用户的要求:直接描述文章内容,不使用特定的开头语。 </think> 微软自1995年起在Windows中内置Windows Script Host,默认启用SAFER(Software Restriction Policies和AppLocker),但用户可通过注册表修改绕过安全限制。...
2025-12-23 00:45:42 | 阅读: 30 |
收藏
|
Full Disclosure - seclists.org
windows
microsoft
software
kanthak
Backdoor.Win32.ControlTotal.t / Insecure Credential Storage / MVID-2025-0702
该恶意软件Backdoor.Win32.ControlTotal.t存在不安全凭证存储漏洞,密码"jdf4df4vdf"以明文形式存储于PE文件中,并通过TCP 2032端口进行认证。研究人员使用自定义客户端验证了该密码,并提供了MD5和SHA256哈希值。...
2025-12-23 00:45:32 | 阅读: 22 |
收藏
|
Full Disclosure - seclists.org
malvuln
passwd
mvid
HEUR.Backdoor.Win32.Poison.gen / Arbitrary Code Execution / MVID-2025-0701
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章内容,找出关键信息。 文章标题是“Full Disclosure”,看起来是一个安全公告。发件人是malvuln,日期是2025年12月20日。内容提到的是一个威胁,叫做HEUR.Backdoor.Win32.Poison.gen,属于后门恶意软件。漏洞类型是任意代码执行。 描述部分说这个恶意软件会寻找并执行当前目录下的32位WININET.dll文件。因此,可以利用这一点劫持DLL,执行自己的代码来拦截和终止恶意软件。文中提到使用RansomLordNG v1.0工具生成DLL,虽然最初是为了对抗勒索软件,但也可以用于其他漏洞。 文章还提到测试是在虚拟机环境中进行的,并且RansomLordNG包括日志记录、内存转储和去武器化功能。最后还有免责声明,说明信息按现状提供,不保证适用性,并禁止恶意使用。 总结的时候,我需要抓住关键点:恶意软件名称、漏洞类型、利用方法、工具名称以及测试环境。同时要控制在100字以内,避免使用“文章内容总结”这样的开头。 所以最终的总结应该是:发现HEUR.Backdoor.Win32.Poison.gen后门恶意软件存在任意代码执行漏洞。该恶意软件会加载当前目录下的WININET.dll文件以执行代码。通过RansomLordNG工具生成特定DLL可劫持此行为并终止恶意软件运行。测试在虚拟环境中完成。 </think> 发现HEUR.Backdoor.Win32.Poison.gen后门恶意软件存在任意代码执行漏洞。该恶意软件会加载当前目录下的WININET.dll文件以执行代码。通过RansomLordNG工具生成特定DLL可劫持此行为并终止恶意软件运行。测试在虚拟环境中完成。...
2025-12-23 00:45:29 | 阅读: 27 |
收藏
|
Full Disclosure - seclists.org
malvuln
poison
heur
CyberDanube Security Research 20251215-0 | Multiple Vulnerabilities in Phoenix Contact FL Switch Series
好的,我现在需要帮用户总结一篇关于Phoenix Contact FL Switch漏洞的文章,控制在100字以内。首先,我得仔细阅读文章内容,找出关键信息。 文章开头提到了多个CVE编号,说明漏洞数量多。然后,产品是FL Switch,版本3.40。影响程度是高。漏洞类型包括弱密码、拒绝服务攻击、跨站脚本(XSS)、硬编码密码和UART访问。这些漏洞可能导致设备被攻击或数据泄露。 接下来,解决方案是升级到3.50或更高版本,并建议限制网络访问。时间线显示从2025年7月到12月的协调过程。 现在,我需要将这些信息浓缩到100字以内,确保涵盖主要漏洞、影响和建议措施。同时,避免使用“文章内容总结”等开头词,直接描述即可。 </think> Phoenix Contact FL Switch 3.40存在多个高危漏洞,包括弱密码、拒绝服务攻击、跨站脚本(XSS)、硬编码密码和UART访问风险。这些漏洞可能导致设备被攻击或数据泄露。建议升级至最新固件并限制网络访问以缓解风险。...
2025-12-18 06:52:36 | 阅读: 24 |
收藏
|
Full Disclosure - seclists.org
php
3cscript
pxc
ssh
cyberdanube
[KIS-2025-09] Control Web Panel <= 0.9.8.1208 (admin/index.php) OS Command Injection Vulnerability
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读这篇文章的内容。 文章标题是“Control Web Panel <= 0.9.8.1208 (admin/index.php) OS Command Injection Vulnerability”,看起来这是一个关于控制面板软件的漏洞。作者是Egidio Romano,日期是2025年12月16日。 内容里提到,受影响的版本是0.9.8.1208及之前版本。漏洞描述中说,用户通过GET参数“key”传递到/admin/index.php的输入没有被正确过滤,导致操作系统命令注入。攻击者可以利用这一点执行任意命令,权限是root级别的。需要Softaculous或SitePad安装才能利用这个漏洞。 证明概念是一个URL,带有api=1和key参数,其中key包含命令。解决方案是升级到0.9.8.1209或更高版本。时间线显示漏洞在2025年12月3日被发现,修复版本在7月22日发布,CVE编号在之后申请和分配,并于12月16日公开披露。 CVE参考是CVE-2025-67888,发现者是Egidio Romano。原始咨询链接也给了出来。 现在要总结这些内容到100字以内。我需要抓住关键点:软件名称、漏洞类型、影响版本、攻击方式、权限级别、利用条件、修复方法和CVE编号。 可能的结构:Control Web Panel存在OS命令注入漏洞,影响到<=0.9.8.1208版本。攻击者通过未过滤的key参数执行命令,需Softaculous或SitePad安装。建议升级到新版本,并有CVE编号。 检查字数是否在限制内,并确保所有关键信息都被涵盖。 </think> Control Web Panel <= 0.9.8.1208 存在 OS 命令注入漏洞,攻击者可通过未过滤的 "key" 参数执行任意系统命令,需 Softaculous 或 SitePad 安装支持。建议升级至 0.9.8.1209 或以上版本以修复问题(CVE-2025-67888)。...
2025-12-18 06:52:21 | 阅读: 29 |
收藏
|
Full Disclosure - seclists.org
php
romano
egidio
1208
Previous
8
9
10
11
12
13
14
15
Next