1. 从越界(OOB)到 RCE:利用 Hobbes 函数式解释器 bishopfox.com | 漏洞 | 2020-06-12 00:00 | 原文 ↗ | #rce | #open-source | #exploit | #memory-corruption Jake Miller 披露摩根士丹利开源解释器 Hobbes 的漏洞(CVE-2020-13656):数组缺少边界检查,形成越界读写原语,可导致本地及经 RPC 的远程代码执行,且暂无修复计划。