File Inclusion Vulnerabilities Local-File-Inclusion Remote-File-Inclusion LFI RFI Path-Traversal RCE Riccardo Krauter - 21/06/2023 Oggi vi spieghiamo le basi delle vulnerabilità di File Inclusion, talvolta sottovalutate, ma che racchiudono un grande potenziale.
Nostromo Web Server From Path Traversal to RCE - CVE-2022-48253 Path-Traversal Directory-Traversal RCE Local-File-Inclusion Research Riccardo Krauter - 12/01/2023 Vi raccontiamo una delle nostre ricerche: CVE-2022-48253 - Directory Traversal su Nostromo Web Server (nhttpd), se configurato con l'opzione "HOMEDIRS"; l'exploit può portare a Remote Command Execution.