Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
GravCMS Écriture/Mise à jour YAML arbitraire non authentifiée conduisant à l'exécution de code (CVE-2021-21425)
Découvrez les outils les plus utilisés par notre communauté.
Explorer tous les outils
Parcourez notre collection d'outils
Écriture/Mise à jour arbitraire de YAML non authentifiée menant à l'exécution de code (CVE-2021-21425)
Référence : https://pentest.blog/unexpected-journey-7-gravcms-unauthenticated-arbitrary-yaml-write-update-leads-to-code-execution/