目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及Dokploy平台中的卷备份文件名验证和转义问题。具体来说,`create/updateRunManually`函数在处理卷备份文件名时,未正确验证和转义文件名,导致可能存在注入攻击的风险。 ### 影响范围 此漏洞影响所有使用Dokploy平台进行卷备份操作的场景。攻击者可能通过构造恶意卷备份文件名,执行任意命令或访问未授权资源。 ### 修复方案 修复方案包括在`c…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。