xaker

В Azure Cosmos DB исправили критический RCE-баг

  • четверг, 3 ноября 2022 г. в 00:41:31
https://xakep.ru/2022/11/02/cosmiss/
Аналитики из Orca Security обнаружили критическую уязвимость, затрагивающую Azure Cosmos DB. Проблема, которой исследователи дали название CosMiss, позволяла осуществлять неавторизованный доступ для чтения и записи к контейнерам, а также добиться выполнения произвольного кода.