goshs - это SimpleHTTPServer, написанный на Go. От 1.0.7 до 2.0.0-beta.4 команда SFTP переименовывается только в исходный путь, а не пункт …
goshs - это SimpleHTTPServer, написанный на Go. От 1.0.7 до 2.0.0-beta.4 команда SFTP переименовывается только в исходный путь, а не пункт назначения, поэтому можно записывать за пределами корневого каталога SFTP. Эта уязвимость исправлена в 2.0.0-бета.4.
Устройство не обеспечивает защиту от записи для параметрических значений данных датчиков, масштабирующих показания датчика, что позволяет недоверенному программному обеспечению манипулировать отображаемым результатом и потенциально вызывать повреждение аппаратных средств или сбой в работе.
https://cwe.mitre.org/data/definitions/1314.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →