首页
业界
活动
赛事
视频
快讯
投稿
Microsoft 365导出到PDF功能中存在LFI漏洞
首页
/
快讯
/ 正文
发布于:2025-07-10
分享到:
最近,安全研究人员在Microsoft 365的导出到PDF功能中发现了一个严重的本地文件包含 (LFI)漏洞,这可能允许攻击者访问敏感的服务器端数据,包括配置文件、数据库凭据和应用程序源代码。 据研究,漏洞源于HTML到PDF的转换,从而造成了意外的攻击面。 此转换过程缺乏适当的输入验证和文件路径限制,从而导致可以访问服务器指定根目录之外的文件的路径遍历攻击。目前,微软已经修复该漏洞。
下一篇:
ServiceNow存在漏洞 可导致无权限人员访问敏感数据
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
又要熬夜了?Apache已针对Log4j...
2021-12-15
7
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: