Получи случайную криптовалюту за регистрацию!

Чтиво на вечер Хороший пример того, как цепочка не самых опа | Positive Development Community

Чтиво на вечер
Хороший пример того, как цепочка не самых опасных уязвимостей может привести к RCE в популярном движке для форумов MyBB. Алексей Соловьёв, наш коллега из PT SWARM, раскрутил атаку и наглядно, с примерами, скриншотами и подробными описаниями рассказал, как до неё добраться. Конечно, об уязвимости было сообщено разработчику, её уже исправили, поэтому рекомендуем всем обновиться, если используете MyBB <= 1.8.31.