[CVE-2021-35052] WinRAR 的脆弱试用版:当免费软件并不免费
swarm.ptsecurity.com | 漏洞 | CVE-2021-35052 | #rce | #vulnerability-research | #cve | #mitm | #winrar
摘要
WinRAR 5.70 过期试用弹窗的意外发现:该窗口通过老旧的 IE 引擎加载 HTTPS 远程内容,能拦截流量或伪造 DNS 的攻击者可返回恶意重定向实现 RCE。漏洞编号 CVE-2021-35052。
- 发布时间
- 收录时间
Skip to content