Francuskie wina nagrodą za błędy w Nuxeo!
Francuskie wina nagrodą za błędy w Nuxeo!
Francuskie wina stały się nietypową nagrodą za zgłoszenie błędów bezpieczeństwa w opensource’owym frameworku Nuxeo. Ekipa Securitum zidentyfikowała trzy istotne problemy, które mogłyby wpłynąć na bezpieczeństwo użytkowników.
Wśród wykrytych błędów znalazły się:
Path traversal dla niezalogowanych użytkowników,Błąd umożliwiający wykonywanie dowolnego kodu w określonych warunkach,XXE w miejscach, gdzie parsowano XML-e.Więcej informacji można znaleźć w oficjalnym advisory. W ramach podziękowania za zgłoszenie, zespół Nuxeo przekazał ekipie Securitum zestaw 24 win prosto z Francji!
Degustacja win odbędzie się podczas nadchodzącego Sekurak Hacking Party. Już wkrótce na Sekuraku opublikujemy również szczegóły dotyczące innych błędów znalezionych w opensource’owych frameworkach.
Na podstawie: Źródła








