跳到主要内容
标签 “SSRF” 下的文章 查看全部
3 条记录
企业的核心系统里,ERP(企业资源计划)是那种“一旦被拿下就牵动人才、财务、采购、人力全盘”的系统。PeopleSoft 作为 Oracle 旗下被广泛部署的 ERP 套件,其 PeopleTools 平台在 2026 年年中迎来了一次未被预告的打击:CVE-2026-35273。这是一个 CVSS 9.8 的未认证 ...
安全动态 0 20 0 更新于 3 天前
当一个机器学习平台的默认 Tracking Server 是以“无认证、SQLite、完全开放”的姿态跑起来时,它给攻击者留下的不只是模型管理界面,而是一条能直达云上密钥的管道。CVE-2026-64849 正是这样的一个漏洞:MLflow(Linux Foundation 旗下面向 AI 工程的开源平台,月下载量超过...
安全动态 0 17 0 更新于 4 天前