Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40
カートのアイテムが多すぎます
カートに追加できませんでした。
ウィッシュリストに追加できませんでした。
ほしい物リストの削除に失敗しました。
ポッドキャストのフォローに失敗しました
ポッドキャストのフォロー解除に失敗しました
-
ナレーター:
-
著者:
Un bypass di autorizzazione in Casdoor mette a rischio la separazione dei dati in ambienti multi-tenant. Questo problema di disallineamento tra autorizzazione e controllo degli oggetti solleva interrogativi sulla sicurezza delle piattaforme di gestione dell'accesso e su come gli amministratori possano comportarsi al di fuori dei limiti previsti.
Inoltre, discutiamo di un proof-of-concept per una vulnerabilità di escalation dei privilegi in CrowdStrike Falcon e di un aggiornamento critico per FreePBX, che affronta un problema di remote code execution.
🔗 Fonti:
1. https://kb.cert.org/vuls/id/889462
2. https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html
3. https://www.exploit-db.com/exploits/52681
Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.