Etichetă: Injectie de comenzi

Home Injectie de comenzi
Hacktivistii exploateaza o vulnerabilitate critica neeliminata in dispozitivele Zyxel CPE
Articol

Hacktivistii exploateaza o vulnerabilitate critica neeliminata in dispozitivele Zyxel CPE

Hacktivistii exploateaza o vulnerabilitate critica de injectie de comenzi in dispozitivele Zyxel CPE Series, care este in prezent monitorizata ca fiind CVE-2024-40891 si ramane neeliminata din iulie anul trecut. Vulnerabilitatea permite atacatorilor neautentificati sa execute comenzi arbitrare folosind conturile de serviciu ‘supervisor’ sau ‘zyuser’. Compania de inteligenta in vulnerabilitati, VulnCheck, a adaugat aceasta problema de...