XBow 安全 AI 现场演示:成功挖掘 Gitea 严重 RCE 漏洞

moyix · x · 2026-08-06

XBow 在活动现场演示了其安全 AI 成功挖掘出 Gitea 平台的一个严重远程代码执行(RCE)漏洞(CVE-2026-59774)。该漏洞无需登录或写入权限,攻击者仅通过构造公开仓库的 Org-mode 标记即可读取服务账户可访问的任意文件,甚至链式触发命令执行。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →