HEIF图片上传漏洞:本地解码器RCE到SSO信任劫持

安全研究员披露一起严重的HEIF图片上传安全漏洞链。攻击者利用图片格式解析缺陷实现本地解码器远程代码执行(RCE),随后通过SSO单点登录系统的信任关系进行横向移动。该漏洞影响处理HEIF格式图片上传的Web应用,攻击者可在用户上传图片时触发恶意代码执行,并进一步劫持SSO会话。建议相关平台尽快更新图片处理组件并加强上传文件类型校验。🔗 原文链接:https://x.com/ptdbugs/status/2104976413652643870

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章