网络安全
未读
【漏洞通告】Cherry Studio 命令注入漏洞
漏洞概况 Cherry Studio是一款支持多个 LLM 提供商的桌面客户端。 近日,微步情报局获取到Cherry Studio修复了一处命令注入漏洞(CVE-2025-54074)。微步情报局已成功复现该漏洞。经分析该漏洞为由于Cherry Studio 在 HTTP Streamable 模式