Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
一举攻破所有系统、到处弹跳(下)
blog.quarkslab.com
| 研究 |
#rce
|
#php
|
#sql-injection
|
#vulnerability
|
#pentest
|
#soplanning
摘要
Quarkslab 水坑攻击系列第二篇:SOPlanning v1.52.02 的 5 个漏洞(预认证 SQL 注入、认证绕过、任意文件删除、文件上传、ZipArchive 竞争)可串成两条未授权 RCE 链;已在 v1.53.02 修复。
发布时间
2025-02-25 23:00
收录时间
2026-07-08 12:18
原文 ↗
相关内容
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
(github.com)
Chamilo LMS:0day 如雨下,哈利路亚,0day 如雨下
(blog.quarkslab.com)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
CVE-2026-17543 PoC:PHP ext-pgsql 反斜杠逃逸 SQL 注入
(github.com)
Dùng AI để tìm bug - Phần 1: Tìm SQL Injection trong PHP
(blog.viettelcybersecurity.com)
PHP CGI 严重 RCE 漏洞:你需要知道的一切
(wiz.io)
返回