Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
红队行动中利用 GLPI
blog.quarkslab.com
| 漏洞 |
#php
|
#sql-injection
|
#red-team
|
#ssrf
|
#glpi
|
#cve-2024-27096
摘要
红队行动中,Quarkslab 为 GLPI 的 CVE-2023-43813 开发了 1day 利用,随后又发现任意对象实例化导致的 SSRF(CVE-2024-27098)与 SQL 注入(CVE-2024-27096)。
发布时间
2024-03-20 23:00
收录时间
2026-07-08 12:21
原文 ↗
相关内容
Dùng AI để tìm bug - Phần 1: Tìm SQL Injection trong PHP
(blog.viettelcybersecurity.com)
CVE-2026-17543 PoC:PHP ext-pgsql 反斜杠逃逸 SQL 注入
(github.com)
Metabase 密码重置中的严重 SQL 注入漏洞:CVE-2026-72898
(bishopfox.com)
MyBB <= 1.8.31:远程代码执行链
(swarm.ptsecurity.com)
VMware vCenter 中的无认证 RCE
(swarm.ptsecurity.com)
PhpSpreadsheet 1.5.0 及以下版本——XXE 注入
(bishopfox.com)
返回