非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

ZendTo NDay漏洞狩猎——v5.24-3至v6.10-4中的未认证RCE

摘要

ZendTo NDay 漏洞研究:v5.24-3 至 v6.10-4 存在未认证 RCE(tmp_name 参数注入),另有 MD5 类型混淆认证绕过;大量暴露实例至今未修补,官方已在 v6.10-7 修复。
发布时间
收录时间

原文 ↗

相关内容

返回