Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

ZendTo NDay Vulnerability Hunting - Unauthenticated RCE in v5.24-3 <= v6.10-4

Summary

NDay research on ZendTo: an unsanitised tmp_name field gives unauthenticated RCE in v5.24-3 through v6.10-4, plus an MD5 type-juggling auth bypass. Many exposed instances remain unpatched.
Published
Collected

original ↗

Related coverage

back