Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Zamzar API 安全公告
bishopfox.com
| 漏洞 |
#api-security
|
#vulnerability
|
#advisory
|
#ssrf
|
#lfi
|
#file-conversion
摘要
Bishop Fox 发布 Zamzar API 安全公告:将 ODT 文件转换为 PDF 时,嵌入的恶意 XML 可触发服务端请求伪造(SSRF),并以 root 权限读取远程与本地对象,厂商已快速修复。
发布时间
2020-08-27 00:00
收录时间
2026-07-08 02:10
原文 ↗
相关内容
LibreHealth 2.0.0 版本安全公告
(bishopfox.com)
Dradis Pro 3.4.1 版
(bishopfox.com)
OpenEMR 5.0.1(6)——RCE 与 XSS
(bishopfox.com)
Windows DNS 客户端——内存破坏漏洞
(bishopfox.com)
SolarWinds Log & Event Manager——不当访问控制
(bishopfox.com)
SolarWinds Log & Event Manager——任意命令注入
(bishopfox.com)
返回