أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!
GravCMS كتابة/تحديث YAML اعتباطي بدون مصادقة يؤدي إلى تنفيذ كود (CVE-2021-21425)
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
استكشف جميع الأدوات
تصفح مجموعتنا من الأدوات
كتابة/تحديث YAML التعسفي غير المصادق عليه في GravCMS يؤدي إلى تنفيذ تعليمات برمجية (CVE-2021-21425)
المرجع : https://pentest.blog/unexpected-journey-7-gravcms-unauthenticated-arbitrary-yaml-write-update-leads-to-code-execution/