小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

谷歌威胁情报小组发现黑客利用WinRAR路径遍历漏洞进行攻击,该漏洞已在2025年7月的v7.13版中修复。许多用户未升级,导致攻击频繁。攻击者包括国家支持的团体和经济驱动的犯罪分子,通常通过诱饵文件投放恶意负载。

升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

蓝点网
蓝点网 · 2026-01-28T02:19:00Z

Ruby On Rails 的 Sprockets 3.7.1 及以下版本存在路径遍历漏洞(CVE-2018-3760),攻击者可通过二次解码访问任意文件,需掌握 URL 编码绕过技术以利用该漏洞。

Ruby On Railds 路径遍历漏洞(CVE-2018-3760)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T03:07:04Z

Docker Compose披露了高危路径遍历漏洞(CVE-2025-62725),影响Docker Desktop及CI/CD环境。攻击者可利用该漏洞覆写主机文件。Docker已在v2.40.2版本中修复此漏洞。

Docker Compose高危路径遍历漏洞,执行只读命令即可覆写任意文件(CVE-2025-62725)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T16:33:43Z

在2024年Meta BountyCon活动中,研究者利用Messenger的文件处理缺陷,通过路径遍历漏洞与DLL劫持技术实现了远程代码执行(RCE),获得奖金$111,750。这一事件展示了多个低严重度漏洞的联动效应。

将路径遍历串联为 RCE —— Meta 的 $111,750 漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T04:15:00Z

研究人员发现新型Zip Slip漏洞,攻击者可利用恶意压缩包通过路径遍历攻击解压工具,覆盖系统文件。该漏洞已被RomCom APT组织利用,建议使用具路径检查功能的解压库并更新工具以防范。

新型Zip Slip漏洞允许攻击者在解压过程中操纵ZIP文件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T05:51:47Z

AstrBot 3.4.4至3.5.12版本存在路径遍历漏洞,可能导致敏感信息泄露。该漏洞因未检查文件名,攻击者可读取任意文件。建议用户及时更新以修复该安全隐患。

AstrBot任意文件读取漏洞漏洞详细分析及复现(CVE-2025-48957)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T03:44:14Z
Spring Framework 6.2.10发布修复CVE-2025-41242

Spring Framework 6.2.10发布,修复了CVE-2025-41242路径遍历漏洞,并进行了11项修复和文档改进。5.3.x和6.1.x版本已停止支持,建议用户尽快升级到受支持的版本。

Spring Framework 6.2.10发布修复CVE-2025-41242

Spring
Spring · 2025-08-14T00:00:00Z

CSPT(客户端路径遍历)漏洞允许攻击者通过操控URL路径重定向请求至其他API,可能导致未授权操作。漏洞分为Source(触发点)和Sink(执行点)。攻击者可通过特定请求提升用户权限或执行恶意操作,靶场搭建和利用时需注意同源策略及API请求类型。

CSPT漏洞学习笔记

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-19T14:49:38Z

Apache OFBiz 存在路径遍历漏洞,攻击者可绕过认证访问敏感接口,可能导致任意代码执行。受影响版本为 < 18.12.14,建议升级或禁用非必要接口以防范攻击。

春秋云镜 Apache OFBiz路径遍历漏洞(CVE-2024-36104)解题思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T14:36:23Z
污点分析:WebGoat演示

本文介绍了如何使用Qodana进行代码污点分析,展示了WebGoat应用中的SQL注入、反射型XSS和路径遍历漏洞。通过配置IDE并运行分析,开发团队能够及时发现并修复安全问题。Qodana的分析能力不断增强,支持自定义配置以检测特定漏洞。

污点分析:WebGoat演示

The JetBrains Blog
The JetBrains Blog · 2025-05-08T10:22:44Z

Apache Shiro在1.12.0之前存在路径遍历漏洞,可能导致身份验证绕过。建议更新至1.12.0+或2.0.0-alpha-3+。该漏洞源于路径匹配未规范化,影响其他API或框架。补丁可防止路径穿越符号访问,适用于所有不基于规范化的路径匹配组件。

Shiro CVE-2023-34478 路径规范化不一致

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T09:36:06Z
Nginx中由于别名配置错误导致的路径遍历

Nginx作为常用的web服务器,存在安全配置缺陷。若location指令设置不当,可能导致敏感文件泄露,攻击者可通过路径遍历访问受限文件,甚至绕过403禁止访问的控制。因此,需谨慎配置Nginx以防潜在风险。

Nginx中由于别名配置错误导致的路径遍历

DEV Community
DEV Community · 2025-01-19T16:42:28Z

流行的文件同步工具rsync被发现多个高危漏洞,攻击者可能窃取数据或执行任意代码。建议用户立即升级至3.4.0及以上版本以修复这些漏洞,主要包括缓冲区溢出和路径遍历等问题。红帽提醒用户注意安全。

流行的文件同步工具rsync出现多个高危安全漏洞 可被窃取数据甚至执行恶意代码

蓝点网
蓝点网 · 2025-01-16T05:33:08Z

Apache Struts近期发现高危文件上传漏洞,攻击者可通过路径遍历上传恶意文件。受影响版本为Struts 2.0.0至2.3.37及2.5.0至2.5.33。建议用户尽快检查并更新补丁。

漏洞分析 | Apache Struts文件上传漏洞(CVE-2024-53677)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-31T11:47:46Z
强网杯 2022 Writeup

强网杯2022的Pwn题目涉及myJWT和WP-UM等多个CVE漏洞。选手们通过反序列化和路径遍历等技术成功获取管理员账号和密码,最终找到flag。文章详细描述了利用这些漏洞的过程和技术细节。

强网杯 2022 Writeup

I Am I
I Am I · 2022-08-01T10:57:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码