Bezpieczeństwo w Sieci: Krytyczne Luki w PAD CMS
Bezpieczeństwo w Sieci: Krytyczne Luki w PAD CMS
Eksperci z Securitum, Robert Kruczek i Kamil Szczurowski, odkryli krytyczne podatności typu unauthenticated Remote Code Execution (RCE) w systemie PAD CMS. Te luki mogą stanowić poważne zagrożenie dla aplikacji internetowych oraz biuletynów informacji publicznej, które wykorzystują ten system.
W ramach działań happy hunting, audytorzy zgłosili wykryte problemy do zespołu CERT Polska, który zajął się koordynacją odpowiedzialnego ujawniania luk. Proces ten jest kluczowy, aby zapewnić bezpieczeństwo użytkowników i skutecznie naprawić wykryte niedoskonałości.
Obie luki zostały oznaczone identyfikatorami CVE: CVE-2025-706. Niezbędne są natychmiastowe działania ze strony właścicieli systemu, aby zminimalizować ryzyko ich wykorzystania przez cyberprzestępców.
Na podstawie: Źródła








