标签 “路径穿越” 下的文章
查看全部
2 条记录
给卫星发指令的图形界面,居然能被一个"没有认证、没有跨站防护、还把服务口开满全网"的漏洞,变成一个任何人都能当场点火的遥控器。2026 年 8 月,Cycode 安全研究员 Yuval Elbar 披露了针对 NASA/JPL 开源框架 AMMOS Instrument Toolkit(AIT)的浏...
2026年6月——轻量级自托管Git服务Gogs被披露存在六个安全漏洞,其中最严重的CVE-2026-52813获得CVSS 3.1满分10.0评分:无需任何认证、无需诱导用户交互,攻击者即可在Gogs服务器上执行任意代码,实现服务器接管。该漏洞与另外五个缺陷(CVSS 8.5至9.9)均已在2...