【漏洞预警】7-zip命令执行

漏洞名称:7-Zip 命令执行
影响范围:v21.07
漏洞编号:CVE-2022-29072
漏洞类型:命令执行或提升权限
利用条件:无
综合评价:
<利用难度>:低
<威胁等级>:高危??能获取服务器权限
#1?漏洞描述
#2?解决方案
第一种方法:如果 7-zip 没有更新,删除 7-zip.chm 文件就足以关闭漏洞。
第二种方法:7-zip 程序应该只有读取和运行权限。(适用于所有用户)。
#3?参考资料

【漏洞预警】 S2-062 Struts2 OGNL表达式注入漏洞

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 为未成年人健康成长营造良好环境 7904367
- 2 卖国弃民!高市早苗国会现场遭痛斥 7808676
- 3 飞机凌晨在兰州上空盘旋 轰鸣数小时 7713291
- 4 中国玩具“玩转”全球大市场 7617961
- 5 独居女子离世 无法用遗产购买墓地 7521184
- 6 海清和朱亚文有新身份 7423888
- 7 菲方人员持刀威胁中国海警画面公开 7329307
- 8 老师群内发言希望学生“全都甲流” 7236976
- 9 柬军士兵猛烈扫射 一只鸡意外抢镜 7140418
- 10 全球航司为何排队来这里修飞机 7043297







锦行科技
