Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2022-32114 — Неограниченная уязвимость загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла. | Kitploit
Неограниченная уязвимость загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла.
Уязвимость неограниченной загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла
Векторы атаки:
После загрузки файла, содержащего вредоносный контент, при открытии пользователем ссылки на этот файл происходит его выполнение.