Apache OpenMeetings 网络会议工具曝出严重漏洞

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

Apache OpenMeetings存在多个安全漏洞,攻击者可夺取管理帐户控制权并执行恶意代码。漏洞包括哈希值检查不足、身份验证绕过和NULL字节注入。管理员配置与ImageMagick相关的可执行文件路径的功能也存在漏洞,攻击者可通过触发任意shell命令执行代码。这些漏洞使得攻击者能够在服务器上远程执行代码。

🏷️

标签

➡️

继续阅读