Показать сообщение отдельно

  #8  
Старый 07.03.2022, 10:40
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от avitodebit  

CVE-2020-11023
CVE-2020-11022
CVE-2015-9251
CVE-2019-11358
Ни одна из уязвимостей не позволяет получить удалённого доступа (RCE). Все уязвимости касаются клиентских JS библиотек. Которые, в теории, при определённом стечении обстоятельств, позволят провести XSS атаку. Что позволит атаковать администратора для дальнейшего продвижения к цели.
 
Ответить с цитированием