#viewstate

  1. CVE-2022-30422: ViewState deserialization in Proietti Planet Time EnterpriseCVE-2022-30422

    Una validationKey di default nel web.config di Planet Time Enterprise consente a un attaccante non autenticato di forgiare un ViewState malevolo ed eseguire comandi da remoto sul server.

← tutti i tag