Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2022-32114 — Eine Schwachstelle bezüglich uneingeschränktem Dateiupload in der Add New Assets function von Strapi v4.1.12 ermöglicht Angreifern, über eine präparierte Datei beliebigen Code auszuführen. | Kitploit
Eine Schwachstelle bezüglich uneingeschränktem Dateiupload in der Add New Assets function von Strapi v4.1.12 ermöglicht Angreifern, über eine präparierte Datei beliebigen Code auszuführen.
Eine uneingeschränkte Datei-Upload-Sicherheitslücke in der Funktion „Add New Assets“ von Strapi v4.1.12 ermöglicht es Angreifern, über eine präparierte Datei beliebigen Code auszuführen.
Angriffsvektoren:
Nach dem Hochladen einer Datei mit schädlichem Inhalt wird dieser ausgeführt, sobald der Benutzer den Link zur Datei öffnet.