漏洞标题CVE-2025-51966:uTools 桌面应用 PDF 预览功能跨站脚本(XSS)漏洞
影响版本uTools 桌面应用 for Windows 版本 7.2.1 及以下所有版本
发现时间2025年5月27日
发现人T1sts
分析报告
漏洞描述:该漏洞存在于 uTools Windows 版本内置的 PDF 文件预览功能中。由于应用在预览 PDF 文件时,其对字体类型的处理逻辑...
实验环境为 Linux x64 + MySQL 5.2.23
实验环境为 Linux x64 + MySQL 5.2.23Webshell排查into outfile 排查通过使用 into outfile 来模拟 SQL 注入并写入 Webshell
12mysql> SELECT 'webshell_test' INTO OUTFILE '/var...