BasicSR发现命令注入漏洞CVE-2024-27763

研究人员发现开源图像修复框架BasicSR存在命令注入漏洞,编号为CVE-2024-27763。该漏洞源于SLURM_NODELIST环境变量的不安全处理,攻击者可利用此漏洞在受影响系统上执行任意命令。SLURM_NODELIST通常用于高性能计算环境中传递节点列表信息,但BasicSR在处理该变量时未进行充分的输入验证。目前该漏洞的详细技术细节和利用代码尚未公开,建议使用BasicSR的用户关注官方安全更新。🔗 原文链接:https://x.com/rxerium/status/2101343776295866400

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章