# 微博com rill-flow管理控制台代码注入
## 概述
在 weibocom rill-flow 0.1.18 中发现了一个漏洞,该漏洞被分类为关键漏洞。漏洞导致代码注入,可以通过远程方式进行攻击。
## 影响版本
- weibocom rill-flow 0.1.18
## 细节
受影响的是管理控制台中的某个未知功能。攻击者可以操纵该功能导致代码注入。
## 影响
该漏洞已被公开披露,可以被利用进行远程攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | # android-ble-cve-2025-4866 🔐 **PoC za CVE-2025-4866 — Android BLE ranjivost (javna verzija)** 📡 Iskorišćavanje slabosti u BLE autorizaciji na Android uređajima (public PoC only). 👨💻 Razvijeno od strane BloodCode Labs — 2025. | https://github.com/bloodcode-spasov/ble-cve2025-attack-new-version | POC详情 |
标题: 【bug report】Aviator Expression Injection Leading to RCE · Issue #102 · weibocom/rill-flow -- 🔗来源链接
标签: issue-tracking
神龙速读标题: 【bug report】Aviator Expression Injection Leading to RCE · Issue #102 · weibocom/rill-flow -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #575478: weibocom rill-flow rill-flow-0.1.18 Code Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论