黑客利用 Windmill 漏洞无需认证即可读取服务器任意文件
据 VulnCheck 披露,开源开发者平台 Windmill 中一个高危安全漏洞正在被野外积极利用。该漏洞编号 CVE-2026-29059(CVSS 评分 7.5),属于未经身份验证的路径遍历漏洞,影响 Windmill 的 “get_log_file” 端点。
据 VulnCheck 披露,开源开发者平台 Windmill 中一个高危安全漏洞正在被野外积极利用。该漏洞编号 CVE-2026-29059(CVSS 评分 7.5),属于未经身份验证的路径遍历漏洞,影响 Windmill 的 “get_log_file” 端点。