CVE-2025-27590:Oxidized Web 本地文件覆写可升级为远程代码执行
netspi.com | 漏洞 | CVE-2025-27590 | #rce | #source-code-review | #cve-2025-27590 | #oxidized | #file-overwrite | #network-tools
摘要
Oxidized Web v0.14 中已弃用的 /migration 页面存在数据校验缺陷,攻击者可覆写 oxidized 用户可写的任意文件(如 ~/.bashrc)实现远程代码执行,已在 v0.15 中通过移除该页面修复,编号 CVE-2025-27590。
- CVE
- CVE-2025-27590
- 发布时间
- 收录时间
Skip to content