关键信息 漏洞类型 远程代码执行(RCE)漏洞 影响的代码 漏洞描述 服务器通过ZeroMQ接收消息,并使用 进行反序列化。 反序列化过程中存在不安全的 调用,允许攻击者执行任意代码。 漏洞代码片段 概念验证(PoC) 1. 启动易受攻击的服务器: 2. 运行客户端代码发送恶意负载: 总结 该漏洞存在于 函数中,由于使用了不安全的 进行反序列化,导致远程代码执行风险。