شبکه اجتماعی آزمایشگاه امنیت وایت لب شبکه اجتماعی آزمایشگاه امنیت وایت لب
16:20:36
خبر شماره 36
استفاده از ۳ آسیب‌پذیری به صورت زنجیره‌ای برای اجرای کد از راه دور در Drupal. در مقاله‌ای که ZDI در بلاگ خود منتشر کرد از ۳ آسیب‌پذیری از جمله Arbitrary PHP code execution و Cross Site Scripting و یک سری عملیات مبتکرانه به صورت زنجیره‌ای استفاده شده که در نهایت امکان اجرای کد php از راه دور را فراهم می‌کند. جزئیات استفاده از این آسیب‌پذیری‌ها در: https://blog.whitelab.ir/2019/05/29/Drupal-RCE-One-Click/ وایت لب اولین پلتفرم آزمون نفوذ آنلاین در ایران