Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
竞态条件漏洞如何导致重复投票
hackerone.com
| 漏洞 |
#web-security
|
#vulnerability
|
#research
|
#race-condition
摘要
Dane Sherrets 将 James Kettle 的竞态条件研究应用到 World ID SDK:并发请求可绕过预设验证上限——把「一人一票」变成 20 票——并剖析此类漏洞背后的并发缺陷。
发布时间
2024-04-11 16:07
收录时间
2026-07-03 04:02
原文 ↗
相关内容
深入分析RCU竞争条件:TCP-AO释放后使用漏洞(CVE-2024-27394)
(theori.io)
AppFlowy 已认证 SQL 注入
(projectblack.io)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
Bugcrowd 发布漏洞评级分类法 VRT 1.8,新增入侵指标
(bugcrowd.com)
[CVE-2026-90894] ParaShells:Parallels Desktop 将虚拟设备安装变成 Root Shell
(jfrog.com)
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
返回