[CVE-2024-53982] 圣诞夜惊魂:Zoo-Project 上的任意文件下载漏洞
xbow.com | 博客 | CVE-2024-53982 | #vulnerability-research | #open-source | #geospatial | #arbitrary-file-download | #zoo-project | #cve-2024-53982
摘要
以节日口吻写成的复盘:XBOW 在开源地理处理项目 Zoo-Project 的 cgi-bin 服务中白盒发现任意文件下载漏洞(CVE-2024-53982),展示从源码审阅到构造出可用请求的完整过程。
- 发布时间
- 收录时间
Skip to content