非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Zamzar API 安全公告

摘要

Bishop Fox 发布 Zamzar API 安全公告:将 ODT 文件转换为 PDF 时,嵌入的恶意 XML 可触发服务端请求伪造(SSRF),并以 root 权限读取远程与本地对象,厂商已快速修复。
发布时间
收录时间

原文 ↗

相关内容

返回