rce через sqli
Всё по теме «rce через sqli» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
На проверке CVE-2026-46624: SQLi→RCE в Twenty CRM через COPY TO PROGRAM
Каждый раз, когда на пентесте вижу параметр timeZone в REST API - первым делом подставляю одинарную кавычку и смотрю на ответ. В семи из десяти бизнес-приложений на PostgreSQL-стеке этот параметр уходит в SQL без параметризации. CVE-2026-46624 в Twenty CRM - ровно этот сценарий: CVSS 9.9, полная...- Сергей Попов
- Тема
- copy to program эксплуатация cve-2026-46624 cve-2026-46624 twenty crm rce postgresql безопасность rce через sqli sql injection postgresql sql injection в rce twenty crm twenty crm уязвимость пентест crm систем эксплуатация cve-2026-46624
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования