Monero(XMR)官方披露了一处高危安全漏洞(CVE待定),该漏洞存在于ZMQ JSON-RPC接口中。攻击者可通过构造特定请求,绕过受限的RPC策略,在无需认证的情况下执行远程管理操作。目前该漏洞已被修复,建议用户尽快升级至最新版本以防止潜在攻击。🔗 原文链接:https://hackerone.com/reports/3601469
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Monero(XMR)官方披露了一处高危安全漏洞(CVE待定),该漏洞存在于ZMQ JSON-RPC接口中。攻击者可通过构造特定请求,绕过受限的RPC策略,在无需认证的情况下执行远程管理操作。目前该漏洞已被修复,建议用户尽快升级至最新版本以防止潜在攻击。🔗 原文链接:https://hackerone.com/reports/3601469