xaker

Ключи от «Гитхаба». Выполняем произвольный код в GitHub Enterprise

  • суббота, 5 августа 2017 г. в 03:11:16
https://xakep.ru/2017/08/04/github-enterprise-rce/


Для подписчиков
Критическая уязвимость в корпоративной версии популярнейшей системы контроля версий GitHub позволяет любому авторизованному пользователю выполнять произвольный код в системе. Для эксплуатации этой уязвимости требуется применить сразу несколько техник: инъекцию в кеширующий сервис и внедрение объектов.