xaker

Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти

  • суббота, 7 декабря 2024 г. в 00:00:23
https://xakep.ru/2024/12/06/prestashop-hack/
Для подписчиков
В этой статье я расскажу, как одна маленькая ошибка с установочным скриптом в CMS PrestaShop может открыть дверь для удаленного выполнения кода. Оказалось, что некоторые аспекты этой CMS устроены так, что не подлежат исправлению и создают опасные лазейки для опытных хакеров.