
Prova di concetto per CVE-2020-10759 (bypass della validazione della firma di fwupd)
Sfrutta CVE-2020-10759 - bypass della verifica della firma PGP di fwupd. Vedi
https://github.com/justinsteven/advisories/blob/master/2020_fwupd_dangling_s3_bucket_and_CVE-2020-10759_signature_verification_bypass.md
per maggiori dettagli.
Nota: è necessario installare python3-gpg dal proprio fornitore OS. Questo modulo non gradisce essere installato tramite pip perché deve corrispondere all'installazione di libgpgme del sistema.
apt install python3-flask python3-gpg python3-lxml