安全研究

CVE-2024-52875 Kerio Control CRLF 注入到 1-click RCE:防火墙的静默沦陷

#漏洞分析#代码审计#Web安全
深色面板上的铜橙色 CRLF 注入流穿透防火墙图标

Kerio Control 防火墙的 Web 管理接口未过滤 CRLF 字符,攻击者构造恶意链接诱导管理员点击,1-click 就能拿到防火墙的 shell。

Unlock to view this content.