攻击者利用 Issabel 框架漏洞,实现无需身份验证即可执... 笔记

攻击者利用 Issabel 框架漏洞,实现无需身份验证即可执行操作系统命令

Issabel 框架(一种用于开源统一通信 PBX 软件的基于 Web 的框架)存在一个关键安全漏洞,目前正遭受积极利用。该漏洞为 CVE-2026-89026(CVSS v3.1 评分:9.8 / CVSS v4.0 评分:9.3),允许未经身份验证的远程攻击者利用硬编码的……执行任意操作系统(OS)命令。
CdXz5zHNQW_XNOVrYJA5t.jpeg