V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
objectgiga
V2EX  ›  NAS

飞牛这个漏洞似乎在 0.8.19-360 版本甚至更早就存在了,跨度远不止论坛反馈的只有三个月

  •  
  •   objectgiga · Feb 4 · 2326 views
    This topic created in 90 days ago, the information mentioned may be changed or developed.
    飞牛把库里所有旧镜像直接关闭下载了,但是我从库存里翻了下旧的镜像,现在我能够找到的最早版本是 0.8.19-360 ,更新时间约 2024 年 9 月,可复现这次见到的拼接路径漏洞
    6 replies    2026-02-04 15:32:41 +08:00
    richiewu
        2
    richiewu  
       Feb 4
    这种低级漏洞都没做个安全测试,比如漏洞扫描,渗透测试?
    alfawei
        3
    alfawei  
       Feb 4
    之前 v2 有朋友报告的是 v0.9.2 (2025 年 5 月), 我自己的是 1.0.0
    WuSiYu
        4
    WuSiYu  
       Feb 4
    这种低级漏洞,甚至可能一开始就有了
    Moishine
        5
    Moishine  
       Feb 4
    吓死了,以后只敢按需开启远程了
    objectgiga
        6
    objectgiga  
    OP
       Feb 4
    @richiewu 从现状来说,安全方面应该努力是 0 ,0.8.11 是第一个公测版本,大概率就是一开始就有了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6212 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 61ms · UTC 03:02 · PVG 11:02 · LAX 20:02 · JFK 23:02
    ♥ Do have faith in what you're doing.