domingo, 17 de agosto de 2014

Falha de File Upload no site da Extranet foi Explorada.

Depois de uma falha de XSS explorada neste Domingo, uma outra foi encontrada e explorada, Dessa vez uma mais perigosa.

File Upload como é conhecida, foi explorada é um arquivo foi upado, por essa vulnerabilidade o atacante poderia ter feito um upload de uma Webshell que o daria mais privilegios, mas seu intuito não era esse, Mas sim mostrar as possiveis vulnerabilidades do sistema alvo.
 A mensagem foi indexada, mas não prejudicou de modo nenhum o trabalho do servidor.
←  Anterior Proxima  → Página inicial