हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
GravCMS में बिना प्रमाणीकरण के मनमाना YAML लेखन/अद्यतन कोड निष्पादन की ओर ले जाता है (CVE-2021-21425)
हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
सभी उपकरण खोजें
हमारे उपकरणों का संग्रह ब्राउज़ करें
GravCMS बिना प्रमाणीकरण के मनमाना YAML लेखन/अद्यतन कोड निष्पादन की ओर ले जाता है (CVE-2021-21425)
संदर्भ : https://pentest.blog/unexpected-journey-7-gravcms-unauthenticated-arbitrary-yaml-write-update-leads-to-code-execution/