Обзор уязвимостей за прошедшую неделю (17-23 апреля)
Обзор уязвимостей (17-23 апреля): еженедельный дайджест CISOCLUB.
Критический уровень опасности. Уязвимость связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии путём отправки специально сформированного запроса.
Критический уровень опасности. Уязвимость связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданного запроса PUT.
Высокий уровень опасности. Уязвимость связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.