首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Semrush 漏洞分析:Logo上传功能远程代码执行(RCE)漏洞

Semrush 漏洞分析:Logo上传功能远程代码执行(RCE)漏洞

作者头像
亿人安全
发布2026-04-29 09:45:14
发布2026-04-29 09:45:14
1890
举报
概述
该漏洞由研究者fransrosen于2018年8月31日提交至Semrush的漏洞响应平台,属于第三方组件(ImageMagick+Ghostscript)配置不当、版本未及时修补导致的远程代码执行漏洞。研究者在测试Semrush报告构造器的Logo上传功能时发现,平台对上传图片的处理依赖ImageMagick,但该ImageMagick版本未正确修补相关漏洞,且未在配置文件中限制危险格式,导致攻
文章被收录于专栏:红蓝对抗红蓝对抗

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档