供应商: Fastify组件: @fastify/view影响:远程代码执行(RCE)发现者: Oblivionsage供应商确认:是(通过 HackerOne 上的公开评论)截至 2025 年 5 ...
2025掌控安全第七届封神台CTF WriteUp
难度:简单 WEB welcome_to_zkaqctf 靶场给出了app.js,分析js代码 const {promises: fs} = require('fs');const fa...