小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

谷歌威胁情报小组发现黑客利用WinRAR路径遍历漏洞进行攻击,该漏洞已在2025年7月的v7.13版中修复。许多用户未升级,导致攻击频繁。攻击者包括国家支持的团体和经济驱动的犯罪分子,通常通过诱饵文件投放恶意负载。

升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

蓝点网
蓝点网 · 2026-01-28T02:19:00Z

Ruby On Rails 的 Sprockets 3.7.1 及以下版本存在路径遍历漏洞(CVE-2018-3760),攻击者可通过二次解码访问任意文件,需掌握 URL 编码绕过技术以利用该漏洞。

Ruby On Railds 路径遍历漏洞(CVE-2018-3760)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T03:07:04Z

Docker Compose披露了高危路径遍历漏洞(CVE-2025-62725),影响Docker Desktop及CI/CD环境。攻击者可利用该漏洞覆写主机文件。Docker已在v2.40.2版本中修复此漏洞。

Docker Compose高危路径遍历漏洞,执行只读命令即可覆写任意文件(CVE-2025-62725)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T16:33:43Z

在2024年Meta BountyCon活动中,研究者利用Messenger的文件处理缺陷,通过路径遍历漏洞与DLL劫持技术实现了远程代码执行(RCE),获得奖金$111,750。这一事件展示了多个低严重度漏洞的联动效应。

将路径遍历串联为 RCE —— Meta 的 $111,750 漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T04:15:00Z

研究人员发现新型Zip Slip漏洞,攻击者可利用恶意压缩包通过路径遍历攻击解压工具,覆盖系统文件。该漏洞已被RomCom APT组织利用,建议使用具路径检查功能的解压库并更新工具以防范。

新型Zip Slip漏洞允许攻击者在解压过程中操纵ZIP文件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T05:51:47Z

AstrBot 3.4.4至3.5.12版本存在路径遍历漏洞,可能导致敏感信息泄露。该漏洞因未检查文件名,攻击者可读取任意文件。建议用户及时更新以修复该安全隐患。

AstrBot任意文件读取漏洞漏洞详细分析及复现(CVE-2025-48957)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T03:44:14Z
Spring Framework 6.2.10发布修复CVE-2025-41242

Spring Framework 6.2.10发布,修复了CVE-2025-41242路径遍历漏洞,并进行了11项修复和文档改进。5.3.x和6.1.x版本已停止支持,建议用户尽快升级到受支持的版本。

Spring Framework 6.2.10发布修复CVE-2025-41242

Spring
Spring · 2025-08-14T00:00:00Z

CSPT(客户端路径遍历)漏洞允许攻击者通过操控URL路径重定向请求至其他API,可能导致未授权操作。漏洞分为Source(触发点)和Sink(执行点)。攻击者可通过特定请求提升用户权限或执行恶意操作,靶场搭建和利用时需注意同源策略及API请求类型。

CSPT漏洞学习笔记

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-19T14:49:38Z

Apache OFBiz 存在路径遍历漏洞,攻击者可绕过认证访问敏感接口,可能导致任意代码执行。受影响版本为 < 18.12.14,建议升级或禁用非必要接口以防范攻击。

春秋云镜 Apache OFBiz路径遍历漏洞(CVE-2024-36104)解题思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T14:36:23Z
污点分析:WebGoat演示

本文介绍了如何使用Qodana进行代码污点分析,展示了WebGoat应用中的SQL注入、反射型XSS和路径遍历漏洞。通过配置IDE并运行分析,开发团队能够及时发现并修复安全问题。Qodana的分析能力不断增强,支持自定义配置以检测特定漏洞。

污点分析:WebGoat演示

The JetBrains Blog
The JetBrains Blog · 2025-05-08T10:22:44Z

Apache Shiro在1.12.0之前存在路径遍历漏洞,可能导致身份验证绕过。建议更新至1.12.0+或2.0.0-alpha-3+。该漏洞源于路径匹配未规范化,影响其他API或框架。补丁可防止路径穿越符号访问,适用于所有不基于规范化的路径匹配组件。

Shiro CVE-2023-34478 路径规范化不一致

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T09:36:06Z
Nginx中由于别名配置错误导致的路径遍历

Nginx作为常用的web服务器,存在安全配置缺陷。若location指令设置不当,可能导致敏感文件泄露,攻击者可通过路径遍历访问受限文件,甚至绕过403禁止访问的控制。因此,需谨慎配置Nginx以防潜在风险。

Nginx中由于别名配置错误导致的路径遍历

DEV Community
DEV Community · 2025-01-19T16:42:28Z

流行的文件同步工具rsync被发现多个高危漏洞,攻击者可能窃取数据或执行任意代码。建议用户立即升级至3.4.0及以上版本以修复这些漏洞,主要包括缓冲区溢出和路径遍历等问题。红帽提醒用户注意安全。

流行的文件同步工具rsync出现多个高危安全漏洞 可被窃取数据甚至执行恶意代码

蓝点网
蓝点网 · 2025-01-16T05:33:08Z

Apache Struts近期发现高危文件上传漏洞,攻击者可通过路径遍历上传恶意文件。受影响版本为Struts 2.0.0至2.3.37及2.5.0至2.5.33。建议用户尽快检查并更新补丁。

漏洞分析 | Apache Struts文件上传漏洞(CVE-2024-53677)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-31T11:47:46Z
强网杯 2022 Writeup

强网杯2022的Pwn题目涉及myJWT和WP-UM等多个CVE漏洞。选手们通过反序列化和路径遍历等技术成功获取管理员账号和密码,最终找到flag。文章详细描述了利用这些漏洞的过程和技术细节。

强网杯 2022 Writeup

I Am I
I Am I · 2022-08-01T18:57:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码