小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

飞牛fnOS疑似存在0Day漏洞,未登录状态下可遍历目录并注入恶意文件。官方未及时发布预警,建议用户关闭公网访问、更新至v1.1.15版本,并备份重要数据,等待修复工具。

飞牛 fnOS 疑似遭遇 0Day 严重漏洞,强烈建议先关闭公网访问

WordPress 果酱
WordPress 果酱 · 2026-01-31T15:59:57Z

本文讲述了作者在系统探索中发现的目录遍历和敏感信息泄露案例。通过路径爆破,作者获取了学生通话记录和敏感文件,并成功登录多个系统下载源码,强调了网络安全的重要性和谨慎使用技术信息的必要性。

总是被忽略的目录遍历到getshell以及云权限~证书站严重案例

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T06:41:01Z

广泛使用的NPM包tar-fs存在高危漏洞CVE-2025-48387,允许通过恶意tar文件进行目录遍历攻击,影响多个版本。建议用户立即升级至安全版本,无法升级的项目应限制不可信tar文件的解压并监控文件变更。

CVE-2025-48387:高危tar-fs漏洞致数百万系统面临任意文件写入风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-17T16:40:37Z
防止Laravel中的目录遍历:专家指南

Laravel框架存在目录遍历漏洞,攻击者可通过未验证的用户输入访问敏感文件。为防止此类攻击,应验证和清理输入、使用白名单路径、限制文件权限,并利用Laravel的安全功能。同时,定期使用安全扫描工具评估应用程序的安全性。

防止Laravel中的目录遍历:专家指南

DEV Community
DEV Community · 2024-12-12T06:18:14Z

VMware Spring Framework 存在高危目录遍历漏洞,攻击者可通过特定请求读取系统文件。受影响版本为 5.3.0 - 5.3.39 和 6.0.0 - 6.1.12。建议用户尽快升级至最新版本以防护此漏洞。

漏洞分析 | Spring Framework路径遍历漏洞(CVE-2024-38816)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-07T03:51:36Z
Django 安全更新发布:5.0.7 和 4.2.14

Django发布了5.0.7和4.2.14版本的安全更新,修复了拒绝服务攻击、用户名枚举和目录遍历等几个安全问题。建议用户尽快升级。

Django 安全更新发布:5.0.7 和 4.2.14

The Django weblog
The Django weblog · 2024-07-09T14:00:00Z

发现客服平台存在RCE漏洞,可以替换私钥连接服务器,经过深入探索,发现8092端口有目录遍历,解包发现IP和密码,连接数据库发现8w多受害者,8094端口有web项目,获取到国内技术嫌疑人IP和经纬度。

记一次运气非常好的服务器渗透经历

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-15T08:10:17Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码