Cat Ch. 头像

消息来源频道

Cat Ch.

@usr_bin_cat

频道1,766 位成员公开可见0 人在线

不理性 不客观 不中立 想到什么写什么,就酱。 本channel包含内容:奇妙深刻的键政言论,萌二发言,电子垃圾回收等。 另:你说是,那就是。

成员规模1,766 位成员
在线情况0 人在线
消息总数3,295 条消息
浏览量总数592,674 次浏览

在这个频道里搜索消息……

t.me/usr_bin_cat

CVE-2024-7262 & CVE-2024-7263
省流:
7262 是wps轻办公链接能启动一个安装目录下的wps签名的exe,并传入指定的参数,然后用JSCefServicePath参数让payload加载本地在给定参数未知的dll文件
7263是金山修了一半,校验了JSCefServicePath参数指向的路径,但是校验大小写不敏感,你可以传一个大写的一个小写的,他只会校验后一个,前一个原样传。
他这傻逼问题甚至不是第一次,还记得上次那个校验域名只校验后缀是wps.com吗
https://www.welivesecurity.com/en/eset-research/analysis-of-two-arbitrary-code-execution-vulnerabilities-affecting-wps-office/