Web Analytics
واتس آب ، فيسبوك ، أنترنت ، شروحات تقنية حصرية - المحترف الإبلاغ عن ثغرة أمنية في LFI في منصة Hashnode للتدوين.

الإبلاغ عن ثغرة أمنية في LFI في منصة Hashnode للتدوين.


الإبلاغ عن ثغرة أمنية في LFI في منصة Hashnode للتدوين.


كشف الباحثون عن ثغرة في تضمين ملف محلي (LFI) غير موثق سابقًا في Hashnode ، وهو نظام تدوين موجه للمطورين، يمكن إساءة استخدامه للوصول إلى بيانات حساسة مثل مفاتيح SSH وعنوان IP الخاص بالخادم ومعلومات الشبكة الأخرى.

قال باحثو Akamai في تقرير تمت مشاركته مع The Hacker News: "ينشأ LFI في ميزة استيراد التخفيضات المجمعة التي يمكن التلاعب بها لتزويد المهاجمين بقدرة غير معوقة على تنزيل الملفات المحلية من خادم Hashnode.



قد يؤدي الخلل، الناجم عن فشل تطبيق الويب في تعقيم المسار بشكل كافٍ إلى ملف تم تمريره كمدخلات، الى تداعيات خطيرة حيث يمكن للمهاجم الانتقال إلى أي مسار على الخادم والوصول إلى المعلومات الحساسة ، بما في ذلك / etc / passwd.

وفي نفس السياق، قال الباحثون إنهم تمكنوا من تحديد عنوان IP ومفتاح الصدفة الآمنة (SSH) المرتبط بالخادم.


نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *