מקור: The Hacker News

חוקרי אבטחה מחברת VulnCheck מדווחים על ניצול פעיל של פגיעות אבטחה בדרגת חומרה גבוהה בפלטפורמת הפיתוח בקוד פתוח Windmill. הפגיעות, המזוהה כ-CVE-2026-29059 ובעלת ציון CVSS של 7.5, היא מסוג Path Traversal המאפשרת לתוקפים שאינם מאומתים לקרוא קבצים שרירותיים משרת המערכת באמצעות מניפולציה על פרמטר הקובץ בנקודת הקצה get_log_file. הניצול מתבצע דרך הנתיב הייעודי שנועד לשליפת קבצי לוג, ובשל המימוש השגוי של הפונקציה, מתאפשרת חשיפת מידע רגיש ללא צורך בהרשאות גישה. מומלץ למשתמשי המערכת לבחון את עדכוני האבטחה הרלוונטיים כדי להתגונן מפני ניסיונות תקיפה אלו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות