xaker

HTB Conversor. Разбираемся с XSLT-инъекцией

  • вторник, 24 марта 2026 г. в 00:00:09
https://xakep.ru/2026/03/23/htb-conversor/
Для подписчиков
XSLT-инъекции — редкий, но крайне опасный класс уязвимостей. Найдя их, злоумышленник может использовать особенности обработки XML и XSLT, чтобы читать и записывать файлы на сервере или добиться выполнения кода. В этом разборе покажем, как такая уязвимость позволяет полностью скомпрометировать систему.