¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2022-32114 — Una vulnerabilidad de carga de archivos sin restricciones en la función Add New Assets de Strapi v4.1.12 permite a los atacantes ejecutar código arbitrario mediante un archivo manipulado. | Kitploit
Una vulnerabilidad de carga de archivos sin restricciones en la función Add New Assets de Strapi v4.1.12 permite a los atacantes ejecutar código arbitrario mediante un archivo manipulado.
Una vulnerabilidad de carga de archivos sin restricciones en la función Add New Assets de Strapi v4.1.12 permite a los atacantes ejecutar código arbitrario mediante un archivo manipulado.
Vectores de ataque:
Después de cargar un archivo que contiene contenido malicioso, cuando el usuario abre el enlace al archivo, se ejecutará.