سوءاستفاده هکرها از آسیب‌پذیری Windmill برای خواندن فایل‌های سرور

یک آسیب‌پذیری با سطح شدت بالا در پلتفرم Windmill تحت بهره‌برداری فعال است که به مهاجمان اجازه می‌دهد بدون احراز هویت، فایل‌های دلخواه سرور را بخوانند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶

رخنه امنیتی در پلتفرم Windmill

به گفته VulnCheck، یک آسیب‌پذیری امنیتی با سطح شدت بالا در پلتفرم توسعه‌دهنده متن‌باز Windmill، تحت بهره‌برداری فعال در دنیای واقعی قرار گرفته است.

آسیب‌پذیری مورد نظر با شناسه CVE-2026-29059 (امتیاز CVSS 7.5)، یک نقص path traversal بدون نیاز به احراز هویت است که نقطه پایانی «get_log_file» در Windmill را تحت تأثیر قرار می‌دهد.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.