CVE 2021-42278-42287-域内提权 xfeng 发布于 2021-12-21 收录于 内网渗透 看到网上有人公开了CVE-2021-42287/CVE-2021-42278 权限提升漏洞的EXP,本着学习的目的找了相关资料去研究。 该提权漏洞可以将域内的普通用户提升到域管权限,虽然需要一定条件,但危害还是很严重的。
CVE-2021-29490-Jellyfin-SSRF xfeng 发布于 2021-12-19 收录于 漏洞复现Jellyfin RemoteImageController.cs 文件中存在 SSRF 漏洞