通过 ViewState 反序列化漏洞利用 KnowledgeDeliver
Google Cloud Blog1197 字 (约 5 分钟)
78
Google Cloud 发布文章披露了 KnowledgeDeliver 学习管理系统因 ViewState 反序列化漏洞导致的远程代码执行风险,攻击者利用公开的 ASP.NET machine key 实现横向渗透和持久化。
入选理由:CVE-2026-5426 是一个基于 ASP.NET machine key 泄露的 ViewState 反序列化漏洞
精选文章#安全漏洞#ViewState#ASP.NET#威胁情报#远程代码执行英文