- 博客(2)
- 收藏
- 关注
原创 CVE-2022-0543:Redis Lua 沙箱逃逸和远程代码执行
Reginaldo Silva 发现,由于 Debian/Ubuntu 上的打包问题,能够执行任意 Lua 脚本的远程攻击者可能会逃出 Lua 沙箱并在主机上执行任意代码。该漏洞的存在是因为Debian/Ubuntu中的Lua库是作为动态库提供的。Redis 是一种开源(BSD 许可)内存数据结构存储,用作数据库、缓存和消息代理。目前此漏洞已经修复,建议受影响用户升级更新到以下修复版本,修复链接自行官网。变量,该变量又允许访问任意 Lua 功能。复现前提本地有redis-cli。
2023-04-24 20:40:35 529 2
原创 CVE-2022-22978:RegexRequestMatcher 中的 Spring Security 授权绕过
特此声明:本文仅供安全研究与学习之用,禁止一切危害网络安全行为及其他途径,由使用者承担全部法律及连带责任,作者本人和团队不承担任何法律及连带责任。Spring Security是一个功能强大且高度可定制的身份验证和访问控制框架。在 Spring Security 5.5.6 和 5.6.3 以及不受支持的旧版本中,RegexRequestMatcher 很容易被错误配置为在某些 servlet 容器上被绕过。
2023-04-23 17:56:24 1047 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人