Как стать автором
Обновить
10
0
Константин @sadshade

Penetration Tester / Network Security Engineer

Отправить сообщение

Затем, что в нем можно редактировать данные.

Можно сколько угодно оправдывать команду CouchDB и винить во всем ленивых админов, не желающих перечитывать весть мануал, но это критическая уязвимость. Не верите мне, посмотрите официальный гайд - https://docs.couchdb.org/en/3.2.2/cve/2022-24706.html

Возможно. Вот уже и идентификатор присвоили, правда лавры другому человеку отдали. Либо Ян был настолько зол на меня, либо кто-то сообщил о проблема раньше. Бывет...

https://docs.couchdb.org/en/stable/cve/2022-24706.html

Полностью согласен, но согласитесь и вы, приятно иметь все нужное под рукой ;-)

Сложно спорить с этим утверждением, когда есть эта сама резервная копия контроллера домена. Но если ее нет, а учетная запись с правами Администратора домена используется для вополнения задач на ВМ перед бэкапом, то это излишне.

Информация

В рейтинге
Не участвует
Откуда
Казахстан
Зарегистрирован
Активность