Monero ZMQ接口曝RPC策略绕过漏洞,可执行未授权远程管理操作

Monero(XMR)官方披露了一处高危安全漏洞(CVE待定),该漏洞存在于ZMQ JSON-RPC接口中。攻击者可通过构造特定请求,绕过受限的RPC策略,在无需认证的情况下执行远程管理操作。目前该漏洞已被修复,建议用户尽快升级至最新版本以防止潜在攻击。🔗 原文链接:https://hackerone.com/reports/3601469

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章