开发者借 MiniMax M3 挖出 Ghost 高危漏洞获首个 CVE

开发者 Daniel Lockyer 日前报告了人生第一个 CVE:开源博客平台 Ghost 中一个 CVSS 8.8 的内存破坏漏洞。其起因是此前阅读的 HEIF Heist 漏洞相关资料,受其影响,Ghost 已将 libheif 替换为 libvips。Lockyer 借助 MiniMax M3 模型复现了该漏洞的 PoC,最终确认并提交了这个高危漏洞。

2026-10-02 ~ 2026-10-02 · 2 条相关

另有 1 条近重复转述:DanielLockyer