【警钟长鸣】Wiki站粗心大意被 CVE-2025-5518 新 10 分漏洞爆了

太难崩了

之前看到了…w
不应该犹豫的w

1 个赞

这玩意有没有大哥教教咋排查,我发现宝塔好像自带了个node,不知道有没有部署服务,不知道咋排查

有工具的,佬可以去搜搜,要不然我这个老服务咋会被发现哈哈哈

太坏了!!!

估计是批量扫描到了 owo

(不用的服务应该stop掉的 owo

这么吓人,我没搜到,大哥有关键词吗,现在我急急急了

没记起来,因为当时买来就部署点小项目,随手丢了,后面部了wiki站,也没用工具管理这些服务 :tieba_087:
要不是被爆了,真的是一点都想不起来

1 个赞

还好有你,有救了!

1 个赞

(这波确实很离谱,next修掉了,但是react框架反序列化的漏洞还不知道什么时候能够修掉,那个才是问题的关键 w

可以用工具扫扫自己的站,看看有没有漏洞 owo

2 个赞

确实危险哇

1 个赞

用的公网就有风险,可怜的佬友被抓了 :lark_033:

1 个赞

泪目了,ai自动攻击会不会普及

1 个赞

这种都不用 ai,有脚本挂着分分钟开始扫了自动注入了,成熟到都没啥使用成本

一键无脑收割 :laughing:

0day对抗……

1 个赞

好惨啊! :distorted_face:
还好佬还在!

刚排查完所有服务器上的项目

是了,好多攻防被打穿都是这样,自己都不不知道的项目又问题,然后被打进内网

1 个赞

我今早上还写脚本玩那个漏洞来着 :distorted_face:

2 个赞