远程代码执行

行者-全栈开发9 天前
反序列化漏洞·pop链·远程代码执行·thinkphp安全·cve-2022-38352·psr6cache·php对象注入
【PHP/ThinkPHP】CVE-2022-38352:ThinkPHP 6.0.13 反序列化 RCE 漏洞修复指南2022 年 9 月 14 日,NVD 公布了 CVE-2022-38352(CVSS 9.8 CRITICAL),针对 ThinkPHP v6.0.13 中通过 League\Flysystem\Cached\Storage\Psr6Cache 组件触发的反序列化远程代码执行漏洞。该漏洞的根因在于框架在反序列化不可信数据时,会实例化 Psr6Cache 类,其 __destruct 析构方法触发的 save() 调用链最终通过 think\log\Channel 与 think\log\driver\S
行者-全栈开发10 天前
microsoft·sharepoint·反序列化·运维自动化·安全修复·远程代码执行·cve-2026-45659
CVE-2026-45659:Microsoft SharePoint远程代码执行漏洞深度解析与修复指南摘要: 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。本文深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。
行者-全栈开发2 个月前
web安全·rce·防火墙安全·cve-2026-20131·cisco fmc·远程代码执行·cvss 10.0
CVE-2026-20131:Cisco防火墙管理中枢未授权RCE漏洞深度剖析与紧急修复指南摘要: 2026年5月,Cisco Secure Firewall Management Center(FMC)被曝出CVSS 10.0满分的未认证远程代码执行漏洞(CVE-2026-20131)。攻击者无需任何凭证,仅需发送单个HTTP请求即可获取设备Root权限,相当于"大门敞开"。我在本文中将从漏洞原理、复现过程、修复方案、应急响应四个维度进行深度剖析,为网络安全工程师和系统管理员提供完整的安全防护指南。实测数据显示,某金融企业因未及时修复该漏洞,导致核心防火墙被控,年度直接损失超800万元。
我是有底线的