Найти тему
5149 подписчиков

Освежает иногда, в зной холодная вода. PoC CVE-2022-48422. OnlyOffice 7.3


Ку, киберрекруты. Данная статья посвящена CVE-2022-48422. Данная уязвимость была обнаружена в ONLYOFFICE-DocumentServer-7.3.0 и дает возможность получить привелегии через троянского коня libgcc_s.so.1 в текущем рабочем каталоге, которым может быть любой каталог, в котором находится документ ONLYOFFICE. Однако, в данном чтиве просто попробую получить краш. Думаю, это явялется хорошей практикой для пывна рил кейсов.


#reverse #cve #pwn
​Освежает иногда, в зной холодная вода. PoC CVE-2022-48422. OnlyOffice 7.3  Ку, киберрекруты. Данная статья посвящена CVE-2022-48422. Данная уязвимость была обнаружена в ONLYOFFICE-DocumentServer-7.3.
Около минуты