01漏洞描述Bentley 软件公司(纳斯达克股票代码:BSY)是一家基础设施工程软件公司。该公司提供创新软件来推进世界基础设施的发展,从而维持全球经济和环境。行业领先的软件解决方案被各种规模的专业人...
常见文件解析漏洞总览
前言文件解析漏洞是指由于应用程序对上传的文件类型和内容没有充分的验证和过滤,导致一些特殊文件被 IIS、apache、nginx 或其他 Web服务器在某种情况下解释成脚本文件执行。导致攻击者可以上传...
Office EPS文件解析漏洞分析
前言第一次分析 EPS 类漏洞,对于 PostScript 格式十分陌生,通过查阅PostScript LANGUAGE REFERENCE了解 PostScript 格式。调试 EXP 来自 kcu...
【每天一个漏洞报告06】文件解析漏洞
原文始发于微信公众号():【每天一个漏洞报告06】文件解析漏洞