Càrrega de fitxers d’Apache Linkis
Jordi Mallol2023-04-14T13:02:38+02:00CVE-2023-27602 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot pujar arxius arbitraris. Això seria causat per la incorrecta validació d'extensions d'arxiu pel mòdul PublicService. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós que podria permetre [...]