Chaining Path Traversal Vulnerability to RCE — Meta’s 111,750$ Bug
在Facebook Messenger for Windows中发现的关键漏洞通过路径遍历和DLL劫持技术实现远程代码执行(RCE),最终获得$111,750奖金。攻击链利用Messenger客户端对文件名处理不当的问题,在受限环境下通过精心设计的文件名突破限制,并利用Viber等应用的DLL加载机制实现代码执行。这一案例展示了多个低危漏洞结合后的巨大威胁,并强调了客户端验证和环境理解的重要性。