安全研究

CVE-2024-7954 Prote_plume 插件 RCE:从开源安全工具到未授权远程代码执行

#漏洞分析#代码审计#Web安全
深色档案背景下的安全扫描工具与自我沦陷的反讽

Prote_plume 安全扫描插件自身存在未授权 RCE,CVSS 9.8,攻击者通过简单请求就能在服务器上执行任意命令。

Unlock to view this content.