ShareFile уязвимость CVE-2023-24489: от fingerprinting до RCE на корпоративном хранилище

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Стальной корпоративный шкаф с взломанным ящиком и торчащим ломом. На панели светится красный индикатор загрузки, в проёме рассыпаются документы.



💣 CVE-2023-24489 в Citrix ShareFile StorageZones Controller: CVSS 9.8, RCE без аутентификации — от fingerprinting через /documentum/upload.aspx до загрузки ASPX web shell за 40 минут.

Уязвимость живёт в AES-CBC/PKCS7 — StorageZones Controller проверяет паддинг, но не валидирует семантику...


ShareFile уязвимость CVE-2023-24489: от fingerprinting до RCE на корпоративном хранилище

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх