Auteur
Saad Mazouzi
Évaluer l'exposition à grande échelle des vulnérabilités de CUPS : des CVE chaînées menant à l'exécution de code à distance
Cet article évalue l'exposition à grande échelle des systèmes à plusieurs CVE affectant le service d'impression CUPS, qui peuvent être chaînées pour obtenir une exécution de code à distance (RCE) sans authentification. Nous expliquons comment ces vulnérabilités, dont la CVE-2024-47176, fonctionnent de concert, en détaillant le déroulement de l'exploit. Nous analysons aussi le nombre de systèmes potentiellement vulnérables et signalons un comportement singulier observé pendant les tests.
16 octobre 2024
Contourner une erreur 403 Forbidden : en-têtes, méthodes, chemins
Contournez les réponses 403 Forbidden en modifiant les en-têtes d'hôte et de proxy, les méthodes ...
5 août 2024
Vulnérabilités exploitables connues : les attraper toutes
Dans cet article, nous présentons des outils essentiels et des enseignements empiriques pour iden...
10 janvier 2024