【春秋云境】CVE-2025-24813 2026-9-09 11:36 | 96 | 0 | 渗透 519 字 | 4 分钟 描述:Apache Tomcat 是一个广泛使用的开源Java Servlet、JavaServer Pages、Java Expression Language和WebSocket技术的实现。在 Tomcat 版本 9.x ~ 9.0.97,10.x ~ 10.1.34, 11.x ~ 11.0.2 中,当 Tomcat 同时配置了可写的 Def…
【春秋云境】CVE-2025-55182 Apache OFBiz SSRF与远程命令执行漏洞 2026-8-13 15:53 | 323 | 0 | 渗透 1362 字 | 7 分钟 https://github.com/AsadAhmad-1337/React-2-Shell 第一次打渗透,这个CVE简单来说就是flight反序列化$0本来不是客户端提供的东西,通过构造这个0的Chunk来进行全局类的改变从而实现越权 过程 1、侦察架构 CVE-2025-55182 打的正是 Next.js 的 RSC 组件 2:理解 RSC…