Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Groźne zdalne wykonywanie kodu w MyBB – omówienie łańcucha podatności (+ bonus).
![Groźne zdalne wykonywanie kodu w MyBB – omówienie łańcucha podatności (+ bonus). Groźne zdalne wykonywanie kodu w MyBB – omówienie łańcucha podatności (+ bonus).](https://sekurak.pl/wp-content/uploads/2020/12/AdobeStock_245125119-150x150.jpeg)
Niedawno znaleziono groźny łańcuch dwóch podatności (CVE-2021-27889 oraz CVE-2021-27890) w popularnym, otwartoźródłowym silniku forów dyskusyjnych MyBB. Podatności załatano w najnowszej obecnie wersji, 1.8.26. Połączenie powyższych podatności w jeden prosty łańcuch stanowi efektywny sposób osiągnięcia pełnego RCE. Nazywam się Patryk, jestem badaczem bezpieczeństwa webaplikacji (w Internecie znanym pod nickiem SivertPL), a…
Czytaj dalej »