⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака
— В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако
LFR (Local File Read) — это уязвимость, которая позволяет злоумышленнику прочитать произвольные локальные файлы с сервера, на котором работает уязвимое приложение
⛓ https://habr.com/ru/companies/bastion/articles/1083728/
#Web #LFR #Vulnerability ✈️ inf0
— В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако
LFR (Local File Read) — это уязвимость, которая позволяет злоумышленнику прочитать произвольные локальные файлы с сервера, на котором работает уязвимое приложение
Суть в том, что приложение использует пользовательский ввод (например, значение параметра запроса) для построения пути к файлу в файловой системе, а затем пытается этот файл прочитать
Если фильтрация отсутствует или настроена слабо, злоумышленник может передать специально сформированный путь — и получить доступ к чувствительным данным
⛓ https://habr.com/ru/companies/bastion/articles/1083728/
#Web #LFR #Vulnerability ✈️ inf0