66 66必读
首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 关于
首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 关于
首页 安全攻防 亿赛通CDG文件服务器任意文件上传漏洞分析
安全攻防 morning

亿赛通CDG文件服务器任意文件上传漏洞分析

2026-05-28 1 阅读 先知社区
CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。
阅读原文
← 返回 安全攻防

相关推荐

Splunk Enterprise 的严重缺陷可让攻击者在未经身份验证的情况下运行代码

06-13 👁 None

与中国有关的黑客在 Linux 登录软件中添加后门,隐藏了近十年

06-13 👁 None

谷歌起诉中国网络钓鱼网络,指控其在网络钓鱼中使用 Gemini AI

06-13 👁 None

超过 400 个 Arch Linux AUR 软件包被劫持以部署 Infostealer 和 eBPF Rootkit

06-13 👁 None

美国命令 Anthropic 暂停外国人观看《神鬼寓言 5》和《神话 5》

06-13 👁 None

分类

时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态

6666必读

每日精选科技资讯、技术文章、安全动态

快速链接

  • 首页
  • 关于我们

分类

  • 时政热点
  • 科技头条
  • 智能AI
  • 安全攻防
  • 数码硬件
  • 开发者生态

联系方式

dongshushu@coze.email

© 2026 66必读. All rights reserved.