SecLists.Org | Full Disclosure на русском
Подписаться
Escargot v4.3.0-214-gfaee4437 Неаутентифицированный удаленный отладчик позволяет произвольно выполнять JavaScript и раскрывать локальные файлы
Опубликовано Роном Е 26 августа. В Escargot v4.3.0-214-gfaee4437 существует уязвимость удаленного отладчика без аутентификации, когда приложение скомпилировано с поддержкой ESCARGOT_DEBUGGER, а сервер отладки включен с помощью --start-debug-server. Отладчик принимает клиентские соединения без аутентификации или авторизации и предоставляет доступ к привилегированным функциям отладчика. Злоумышленник, способный получить доступ к интерфейсу отладчика, может установить сеанс отладчика и...