安全文章 kkFileView远程代码执行漏洞分析 kkFileView由于前台上传功能在处理压缩包时,从仅获取文件名改为获取文件名及其目录,导致出现了Zip Slip漏洞。这使得攻击者可上传包含恶意代码的压缩包并覆盖系统文件,随后通过调用这些被覆盖的... 04月20日54 views评论private 远程代码执行漏洞 阅读全文