作者
Youssef Badaoui
评估 CUPS 漏洞的大规模暴露情况:可串联实现远程代码执行的多个 CVE
本文评估了系统在影响 CUPS 打印服务的多个 CVE 面前的大规模暴露情况,这些漏洞可以串联起来,实现无需身份验证的远程代码执行(RCE)。我们概述了包括 CVE-2024-47176 在内的这些漏洞如何协同作用,并逐步讲解漏洞利用流程。此外,我们还分析了可能受影响的系统数量,并重点介绍了测试过程中观察到的一种特殊行为。
2024年10月16日
如何绕过 403 Forbidden:请求头、方法、路径
通过更改 host 和代理请求头、HTTP 方法、参数和 URL 路径,或借助 Wayback Machine 查找旧文件,来绕过 403 Forbidden 响应。
2024年8月5日
CVE-2024-5315 Dolibarr SQL 注入漏洞调查
CVE-2024-5315:一个已遭积极利用的 Dolibarr SQL 注入漏洞,其公开的修复版本信息有误。
2024年7月14日