Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
审计Moodle核心——寻找逻辑漏洞
blog.quarkslab.com
| 研究 |
#php
|
#vulnerability
|
#pentest
|
#ssrf
|
#toctou
|
#moodle
摘要
Quarkslab 对 Moodle v4.4.3 的安全审计:利用一个 TOCTOU 逻辑缺陷绕过针对 SSRF 的重重防护,思路呼应 Orange Tsai 的 URL 解析器滥用研究。
发布时间
2025-04-21 22:00
收录时间
2026-07-08 12:17
原文 ↗
相关内容
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
(github.com)
PHP CGI 严重 RCE 漏洞:你需要知道的一切
(wiz.io)
Intego X9:永远不要信任我的更新
(blog.quarkslab.com)
Avira:反序列化、删除和提权——正确使用杀毒软件的方式
(blog.quarkslab.com)
PHP 文档安全审查
(blog.quarkslab.com)
PHP-SRC安全审计
(blog.quarkslab.com)
返回