Несколько векторов атаки, собранных вместе, позволяли полностью перехватить управление платформой Reezonly LMS. С деталями — пентестер «Кросс технолоджис» Тимофей Катков.
Кратко
Мы выявили в коде платформы для управления обучением три уязвимости:
Недостатки процедуры авторизации, которые позволяли провести …