Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
研究开源应用中的 XSS 到 RCE 漏洞
swarm.ptsecurity.com
| 研究 |
#cloud
|
#rce
|
#xss
|
#evolution-cms
|
#fudforum
|
#gitbucket
摘要
PT SWARM 以多个开源应用演示从 XSS 升级到 RCE:Evolution CMS 3.1.8 的反射型 XSS 可诱使管理员操作、经文件管理器覆盖 index.php;FUDForum 3.1.1 存在经由附件名触发的存储型 XSS;此外还包括 GitBucket 等案例。
发布时间
2022-07-28 13:54
收录时间
2026-07-24 04:16
原文 ↗
相关内容
Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷
(wiz.io)
CVE-2022-22947:Spring Cloud Gateway 代码注入漏洞
(blog.viettelcybersecurity.com)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
基于 DOM 的 AngularJS 沙箱逃逸
(portswigger.net)
返回