非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

How I could've taken over the production server of a Yahoo acquisition through command injection

摘要

沿着一位被封禁研究员留下的目标线索,Sam Curry 在 Yahoo 某收购公司的视频平台上发现 getImg.php 端点:图像处理中的命令注入缺陷本可完全接管生产服务器。
发布时间
收录时间

原文 ↗

相关内容

返回