会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
oscs
博客园
首页
新随笔
联系
订阅
管理
2022年6月
Ghost博客系统后台代码执行漏洞分析
摘要: 漏洞简述 Ghost 是以Node.js语言开发的一款开源博客程序,在Github上其star为超过4万。 6月15日,Ghost官方修复了一个RCE漏洞。由于Ghost调用的moment.js库,存在已知漏洞(CVE-2022-24785)导致攻击者可以通过帖子编辑器中的文件上传功能上传文件,进而
阅读全文
posted @ 2022-06-17 14:17 OSCS开源
阅读(329)
评论(0)
推荐(0)
公告