亿人安全
Semrush 漏洞分析:Logo上传功能远程代码执行(RCE)漏洞
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
亿人安全
社区首页
>
专栏
>
Semrush 漏洞分析:Logo上传功能远程代码执行(RCE)漏洞
Semrush 漏洞分析:Logo上传功能远程代码执行(RCE)漏洞
亿人安全
关注
发布于 2026-04-29 09:45:14
发布于 2026-04-29 09:45:14
189
0
举报
概述
该漏洞由研究者fransrosen于2018年8月31日提交至Semrush的漏洞响应平台,属于第三方组件(ImageMagick+Ghostscript)配置不当、版本未及时修补导致的远程代码执行漏洞。研究者在测试Semrush报告构造器的Logo上传功能时发现,平台对上传图片的处理依赖ImageMagick,但该ImageMagick版本未正确修补相关漏洞,且未在配置文件中限制危险格式,导致攻
文章被收录于专栏:
红蓝对抗
红蓝对抗
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
腾讯云OpenClaw玩虾大赛
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
腾讯云OpenClaw玩虾大赛
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐