[CVE-2020-13656] 从越界(OOB)到 RCE:利用 Hobbes 函数式解释器
bishopfox.com | 漏洞 | CVE-2020-13656 | #rce | #open-source | #exploit | #memory-corruption | #cve-2020-13656 | #interpreter
摘要
Jake Miller 披露摩根士丹利开源解释器 Hobbes 的漏洞(CVE-2020-13656):数组缺少边界检查,形成越界读写原语,可导致本地及经 RPC 的远程代码执行,且暂无修复计划。
- 发布时间
- 收录时间
Skip to content