rce

  1. devqp

    Статья Эксплуатация уязвимости Magento CVE-2022-24086: RCE через кассу

    Описание уязвимости Adobe Commerce (Magento) версий 2.4.3-p1 и ранее, а также 2.3.7-p2 и ранее уязвимы для выполнения произвольного кода (RCE) на этапе оформления заказа. Уязвимость (CVE-2022-24086) возникает из-за недостаточной валидации входных данных и позволяет неаутентифицированным...
  2. devqp

    Статья Эксплуатация уязвимости PHP привела к компрометации LockBit

    Критическая уязвимость в PHP (CVE-2023-3824) стала ключевым фактором в компрометации инфраструктуры LockBit. Уязвимость затрагивает версии: PHP 8.0 до 8.0.30 PHP 8.1 до 8.1.22 PHP 8.2 до 8.2.8 Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка...
  3. devqp

    Статья Эксплуатация уязвимости Remote Code Execution в Magento (CVE-2022-24086)

    Уязвимость CVE-2022-24086 затрагивает Adobe Commerce версий 2.4.3-p1 и ранее, а также 2.3.7-p2 и ранее. Она позволяет выполнить произвольный код без аутентификации пользователя через недостаточную валидацию входных данных на этапе оформления заказа. Эксплуатация возможна только на сайтах...