Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2022-32114 — Una vulnerabilità di caricamento file senza restrizioni nella funzione Add New Assets di Strapi v4.1.12 consente agli attaccanti di eseguire codice arbitrario tramite un file appositamente predisposto. | Kitploit
Una vulnerabilità di caricamento file senza restrizioni nella funzione Add New Assets di Strapi v4.1.12 consente agli attaccanti di eseguire codice arbitrario tramite un file appositamente predisposto.
Una vulnerabilità di caricamento file senza restrizioni nella funzione Add New Assets di Strapi v4.1.12 consente agli attaccanti di eseguire codice arbitrario tramite un file appositamente predisposto.
Vettori di attacco:
Dopo aver caricato un file contenente contenuto dannoso, quando l'utente apre il link al file, viene eseguito.