
Una vulnerabilità di caricamento arbitrario di file nel componente Update Branding Settings di Snipe-IT v6.0.2 consente agli attaccanti di eseguire codice arbitrario tramite un file appositamente creato.
Una vulnerabilità di upload arbitrario di file nel componente Update Branding Settings di Snipe-IT v6.0.2 consente agli attaccanti di eseguire codice arbitrario tramite un file appositamente predisposto.
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
:shipit: Grim The Ripper Team di SOSECURE Thailand
Riferimenti: