
Eine Schwachstelle beim Hochladen beliebiger Dateien in der Komponente „Update Branding Settings" von Snipe-IT v6.0.2 ermöglicht es Angreifern, über eine präparierte Datei beliebigen Code auszuführen.
Eine Schwachstelle durch willkürliches Hochladen von Dateien in der Komponente "Update Branding Settings" von Snipe-IT v6.0.2 ermöglicht es Angreifern, über eine präparierte Datei beliebigen Code auszuführen.
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
:shipit: Grim The Ripper Team von SOSECURE Thailand
Referenzen: