Siamo Shielder,
un'azienda di Sicurezza Informatica.
Siamo dinamici e competenti. I nostri tecnici sono il nostro cuore pulsante ed è per questo che non ci fermiamo mai. Ci adattiamo con versatilità a un mondo in costante cambiamento senza mai dimenticare ciò che ci ha portati qui: la voglia di capire ogni bit.
Ispeziona elementoRicerca
CVE-2022-20958: Cisco BroadWorks CommPilot Application allows authenticated users to upload configuration files on the platform. The lack of file validation and a broken access control on the vulnerable upload serverlet allows any authenticated user to upload a file which could be abused to run arbitrary code on the server.
CVE-2022-20951: Cisco BroadWorks CommPilot Application exposes a servlet that allows the application to be used as an HTTP proxy server. The lack of validation of the the target URL and the lack of authentication protection allows an unauthenticated attacker to achieve a full-read SSRF.
Autodesk Fusion 360 <= 2.0.12887 parses SVG files with a vulnerable XML parser, leading to a Blind XML External Entities (XXE).
Il blog
Ultime Notizie