Как стать автором
Обновить

Обнаружена критическая уязвимость в SSH-сервере из Erlang/OTP, позволяющая удалённое выполнение кода без аутентификации

Время на прочтение3 мин
Количество просмотров2.3K
Всего голосов 3: ↑3 и ↓0+5
Комментарии1

Комментарии 1

но SSH‑сервер в Phoenix по умолчанию не принимает запросы из внешних сетей.

В Фениксе нет работающего ssh сервера. Вообще. Ни для локальных ни для внешних соединений.

Чтоб он там появился, надо залезть в исходники и написать немного НОВОГО кода для запуска этого сервера и его первичной конфигурации.

Это все равно что найти уязвимость в каком-нить npm пакете, который никак не используется и не запускается в NextJS, а потом рассказывать что этот фреймворк "по-умолчанию не принимает запросы из внешних сетей".

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости