@sekurak: nie do konca podatnosc w wordpressie. Zgoda, unzipfile nie sprawdza (a raczej nie sprawdzal bo widze juz zmiany w nightly) czy plik probuje sie zapisac w katalogu nadrzednym.

Ale do wykorzystania tej podatnosci potrzebna jest zlosliwa wtyczka ktora z tej funkcji korzysta.

Funkcja juz naprawiona i sprowadzala i nadal sie ona sprowadza do wykorzystania fopen(), przeskanowania zawartosci i porozkladania plikow w miejscach docelowych. Teraz wiec autorzy zlosliwej wtyczki
  • Odpowiedz
Pokazał jak wytworzyć dowolną liczbę pieniędzy z $25 - podatność Race Condition obsłudze kart podarunkowych:

https://sekurak.pl/pokazal-jak-wytworzyc-dowolna-liczbe-pieniedzy-z-25-podatnosc-race-condition-obsludze-kart-podarunkowych/

Obserwuj #vulnz - codziennie publikujemy jedną ciekawą podatność :)

#sekurak #bezpieczenstwo #hacking
sekurak - Pokazał jak wytworzyć dowolną liczbę pieniędzy z $25 - podatność Race Condi...

źródło: comment_1581251671zCnAW7gvCXUENsqlmd8S5Q.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

CVE-2020-0022 – można przejmować Androidy przez Bluetootha. Wystarczy być w zasięgu włączonego Bluetootha ofiary. Podatne androidy: 8.x 9.x (prawdopodobnie i niższe). Autorzy piszą że jest możliwość zbudowania samodzielnie propagującego się robaka i za jakiś czas mają opublikować exploita. Google wypuścił łaty, załataliście?

https://sekurak.pl/cve-2020-0022-mozna-przejmowac-androidy-przez-bluetootha/

#sekurak #android #hacking #vulnz
sekurak - CVE-2020-0022 – można przejmować Androidy przez Bluetootha. Wystarczy być w...

źródło: comment_1581165820iQzvhXFc4NdGPKyYuMkoXA.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach