
Образовательные слайды и демонстрационные материалы, объясняющие уязвимость XXE CVE-2024-34102 в Adobe Commerce и Magento, включая демонстрации эксплуатации и рекомендации по защите для разработчиков и специалистов по безопасности.
Этот репозиторий содержит слайды и демонстрационные материалы для моего доклада о последней уязвимости XML External Entity (XXE) в Adobe Commerce и Magento. Цель этих материалов — исключительно образовательная, они предназначены для информирования разработчиков, специалистов по безопасности и заинтересованных лиц в сфере электронной коммерции об этой уязвимости, её потенциальном влиянии и способах защиты от неё.
Этот материал предоставляется только в образовательных целях. Я не несу ответственности за любой ущерб, возникший в результате использования или неправильного использования представленной здесь информации. Обсуждаемые и демонстрируемые методы должны использоваться только в контролируемых средах в образовательных или этических целях исследования безопасности.