Qwik - Unauthenticated RCE via server$ Deserialization
Qwik <=1.19.0 contains an insecure deserialization vulnerability in the server$ RPC mechanism, letting unauthenticated attackers execute arbitrary code remotely, exploit requires require() availability at runtime.
QwikPoC 已收录
CVSS—