摘要: 漏洞详情: 该模块利用 Webmin 1.962 及更低版本中的任意命令执行漏洞。 任何授权“包更新”模块的用户都可以使用 root 权限执行任意命令。 它是通过规避针对 CVE-2019-12840 采取的措施而出现的。 s/\(-)|\(.)/string/g; 逃避不足以预防。 因此,由于包名 阅读全文
posted @ 2021-11-30 09:12 低调的思考 阅读(1084) 评论(0) 推荐(0) 编辑