V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
objectgiga
V2EX  ›  NAS

飞牛这个漏洞似乎在 0.8.19-360 版本甚至更早就存在了,跨度远不止论坛反馈的只有三个月

  •  
  •   objectgiga · 15 小时 59 分钟前 · 1140 次点击
    飞牛把库里所有旧镜像直接关闭下载了,但是我从库存里翻了下旧的镜像,现在我能够找到的最早版本是 0.8.19-360 ,更新时间约 2024 年 9 月,可复现这次见到的拼接路径漏洞
    6 条回复    2026-02-04 15:32:41 +08:00
    richiewu
        2
    richiewu  
       14 小时 47 分钟前
    这种低级漏洞都没做个安全测试,比如漏洞扫描,渗透测试?
    alfawei
        3
    alfawei  
       14 小时 40 分钟前
    之前 v2 有朋友报告的是 v0.9.2 (2025 年 5 月), 我自己的是 1.0.0
    WuSiYu
        4
    WuSiYu  
       12 小时 52 分钟前
    这种低级漏洞,甚至可能一开始就有了
    Moishine
        5
    Moishine  
       12 小时 45 分钟前
    吓死了,以后只敢按需开启远程了
    objectgiga
        6
    objectgiga  
    OP
       12 小时 20 分钟前
    @richiewu 从现状来说,安全方面应该努力是 0 ,0.8.11 是第一个公测版本,大概率就是一开始就有了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   986 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 19:52 · PVG 03:52 · LAX 11:52 · JFK 14:52
    ♥ Do have faith in what you're doing.