[webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
HUSTOJ Zip-Slip v26.01.24 - RCE
Der Artikel nennt eine Zip-Slip-RCE-Schwachstelle in HUSTOJ v26.01.24. Weitere technische Details werden nicht angegeben.
Benutzer von HUSTOJ v26.01.24
Zip Slip kann beim Entpacken von Archiven Dateien außerhalb vorgesehener Pfade schreiben; in diesem Artikel wird zusätzlich RCE genannt.
Ein Angreifer könnte über manipulierte Archivverarbeitung Codeausführung erreichen, sofern die Schwachstelle entsprechend ausnutzbar ist.
HUSTOJ-Versionen prüfen, Archiv-Upload- und Entpackfunktionen einschränken und Updates oder Mitigations anwenden.
- ▸Prüfen, ob HUSTOJ v26.01.24 eingesetzt wird.
- ▸Logs auf verdächtige Archiv-Uploads oder Entpackfehler prüfen.
- ▸Dateischreibrechte des Anwendungsprozesses auf Minimalrechte begrenzen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | Low | Der Artikel nennt webapps Zip-Slip RCE; konkrete Ausnutzung wird nicht beschrieben. |
- CVE nicht im Artikel angegeben
- Upload- oder Entpackpfad nicht im Artikel angegeben
- Authentifizierungsanforderungen nicht im Artikel angegeben