Ssylka

Почему активная эксплуатация уязвимости CrushFTP угрожает безопасности?

Американское агентство по кибербезопасности и защите инфраструктуры (CISA) включило критическую уязвимость CrushFTP в каталог известных эксплуатируемых уязвимостей (KEV) после регистрации активной эксплуатации в реальных условиях.
Почему активная эксплуатация уязвимости CrushFTP угрожает безопасности?
Изображение носит иллюстративный характер

Уязвимость представляет собой критическую проблему обхода аутентификации через HTTP-заголовок в CrushFTP, что позволяет злоумышленнику без предварительной авторизации войти


Новое на сайте