Tag: cve
All the articles with the tag "cve".
SQL 注入没死:pgx 协议层消息溢出走私查询(CVE-2024-27304)
DEF CON 32《SQL Injection Isn't Dead》议题的落地复现:Go 的 pgx 驱动在 Parse/Bind 消息模式下,攻击者用 2^32 长度溢出让驱动把注入的完整 SQL 当作新协议消息解析——预编译防住了语法注入,防不住协议层走私。附三种利用脚本与靶场。
Java FreeMarker 模板注入:从内存模板遮蔽到积木报表 CVE-2023-4450
跟着课程复现 FreeMarker SSTI:视图名解析机制、StringTemplateLoader 内存模板遮蔽、?new/?api/Jython 三条利用面,再落到真实 CVE——积木报表 queryFieldBySql 未授权 RCE 的代码级分析与防御。
Next.js CVE-2025-29927:中间件认证绕过复现
复现 Next.js middleware 鉴权绕过漏洞(CVE-2025-29927):x-middleware-subrequest 请求头绕过中间件,可导致未授权访问受保护路由。
Cacti CVE-2022-46169 复现:认证绕过 + 命令注入
复现 Cacti 1.2.22 之前版本 remote_agent.php 的认证绕过与命令注入(CVE-2022-46169),给出完整利用链与修复方案。