[控场AI]
待验证50% 置信解决方案精确时间

符号链接攻击是提权漏洞的经典手法:当特权服务对某路径写操作而父目录允许低权限用户创建符号链接时,攻击者可预先创建指向敏感系统文件的符号链接迫使服务写入受保护区域

1
来源数
50%
置信度
长期有效
时效性
2026/7/6
首次发现

来源

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/114866
API
curl https://kongchang.com/api/v1/knowledge/claims/114866
MCP
get_claim(id=114866)