非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2020-35846] 从 0 到 RCE:Cockpit CMS

摘要

开源 CMS Cockpit 的漏洞链:未认证的 NoSQL 注入(CVE-2020-35846)可通过 $eq 与 $regex 盲注技巧提取用户名,进而接管任意账户,最终实现远程代码执行。
发布时间
收录时间

原文 ↗

相关内容

返回