#rce

  1. CVE-2022-39983: arbitrary file upload nel framework Instant Developer RD3CVE-2022-39983

    Una libreria del framework RD3 di Instant Developer consente l'upload di file arbitrari e l'esecuzione di codice remoto su tutte le webapp costruite con versioni precedenti alla 22.5 r23.

  2. CVE-2022-30422: ViewState deserialization in Proietti Planet Time EnterpriseCVE-2022-30422

    Una validationKey di default nel web.config di Planet Time Enterprise consente a un attaccante non autenticato di forgiare un ViewState malevolo ed eseguire comandi da remoto sul server.

← tutti i tag