1.
blog.viettelcybersecurity.com | 漏洞 | | 原文 ↗ | #cloud | #sql-injection | #vulnerability-analysis | #patch-diff
作者分享 MOVEit Transfer 的 CVE-2021-38159 SQL 注入分析过程:安装环节因版本许可与全量安装包颇费周折,最终借 Azure 部署解决;随后对补丁前后 DLL 进行反编译比对,排除需认证的 MoveitApplication 部分后,将无需认证的注入点锁定在面向机器通信的接口中。
Skip to content