
Preuve de concept pour CVE-2020-10759 (contournement de validation de signature fwupd)
Exploite la faille CVE-2020-10759 – contournement de la vérification de signature PGP de fwupd. Voir
https://github.com/justinsteven/advisories/blob/master/2020_fwupd_dangling_s3_bucket_and_CVE-2020-10759_signature_verification_bypass.md
pour plus de détails.
Remarque : Vous devez installer python3-gpg depuis votre fournisseur de système d'exploitation. Ce module n'aime pas être installé via pip car il doit correspondre à l'installation système de libgpgme.
apt install python3-flask python3-gpg python3-lxml