技术栈
远程代码执行
行者-全栈开发
9 天前
反序列化漏洞
·
pop链
·
远程代码执行
·
thinkphp安全
·
cve-2022-38352
·
psr6cache
·
php对象注入
【PHP/ThinkPHP】CVE-2022-38352:ThinkPHP 6.0.13 反序列化 RCE 漏洞修复指南
2022 年 9 月 14 日,NVD 公布了 CVE-2022-38352(CVSS 9.8 CRITICAL),针对 ThinkPHP v6.0.13 中通过 League\Flysystem\Cached\Storage\Psr6Cache 组件触发的反序列化远程代码执行漏洞。该漏洞的根因在于框架在反序列化不可信数据时,会实例化 Psr6Cache 类,其 __destruct 析构方法触发的 save() 调用链最终通过 think\log\Channel 与 think\log\driver\S
行者-全栈开发
10 天前
microsoft
·
sharepoint
·
反序列化
·
运维自动化
·
安全修复
·
远程代码执行
·
cve-2026-45659
CVE-2026-45659:Microsoft SharePoint远程代码执行漏洞深度解析与修复指南
摘要: 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。本文深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。
行者-全栈开发
2 个月前
web安全
·
rce
·
防火墙安全
·
cve-2026-20131
·
cisco fmc
·
远程代码执行
·
cvss 10.0
CVE-2026-20131:Cisco防火墙管理中枢未授权RCE漏洞深度剖析与紧急修复指南
摘要: 2026年5月,Cisco Secure Firewall Management Center(FMC)被曝出CVSS 10.0满分的未认证远程代码执行漏洞(CVE-2026-20131)。攻击者无需任何凭证,仅需发送单个HTTP请求即可获取设备Root权限,相当于"大门敞开"。我在本文中将从漏洞原理、复现过程、修复方案、应急响应四个维度进行深度剖析,为网络安全工程师和系统管理员提供完整的安全防护指南。实测数据显示,某金融企业因未及时修复该漏洞,导致核心防火墙被控,年度直接损失超800万元。
我是有底线的