Мы кстати сильно удивлены были, чего это вы вдруг на CTF 0day выкладываете! Решив челлендж через эту уязвимость, мы потом через google нашли кучу сайтов с тем же mPDF и возможностью читать /etc/passwd
Технический директор компании Positive Technologies. Научный редактор SecurityLab.ru, участник Web Application Security Consortium (WASC).
MCSE, MVP Enterprise Security, CISSP
Все, что написано в этом журнале, отражает личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).
5 коммент.:
Мы кстати сильно удивлены были, чего это вы вдруг на CTF 0day выкладываете!
Решив челлендж через эту уязвимость, мы потом через google нашли кучу сайтов с тем же mPDF и возможностью читать /etc/passwd
А вы оказывается не знали!
Ну... Как бы вот :)
ЗЫ. Вот что-то подумалось - вендору кто-то добрый написал или так?
NO MORE FREE BUGS!!!!
О_о, а как подразумевалось это задание решать?)
Отправить комментарий