
Strapi Framework vulnerabile all'esecuzione di codice da remoto
Framework Strapi vulnerabile all'esecuzione remota di codice
beh, non ho trovato alcun exploit per CVE-2019-19609 quindi ne ho scritto uno. :/
python3 exploit.py <rhost> <lhost> <jwt> <url>
https://hack-fast.herokuapp.com/cve/CVE-2019-19609
https://github.com/strapi/strapi/pull/4636