CVE-2026-88533
身份未经验证
针对 CVE-2026-88533 的 PoC 与实验环境复现,该漏洞是 QAnything 上传端点中的路径遍历导致的未认证任意文件写入,进而实现 root RCE。
- 观察到的证据
- 2026年9月17日
总结
针对 CVE-2026-88533 的 PoC 与实验环境复现,该漏洞是 QAnything 上传端点中的路径遍历导致的未认证任意文件写入,进而实现 root RCE。
来源
1针对 CVE-2026-88533 的 PoC 与实验环境复现,该漏洞是 QAnything 上传端点中的路径遍历导致的未认证任意文件写入,进而实现 root RCE。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。