非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2021-38159

收录 1 篇关于 CVE-2021-38159 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-04-05
分析报告
1 篇关联分析

关联分析与时间线

1.
作者分享 MOVEit Transfer 的 CVE-2021-38159 SQL 注入分析过程:安装环节因版本许可与全量安装包颇费周折,最终借 Azure 部署解决;随后对补丁前后 DLL 进行反编译比对,排除需认证的 MoveitApplication 部分后,将无需认证的注入点锁定在面向机器通信的接口中。