⚠️Снова Крит на Bitrix Landing
Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах...
Так вот. Теперь придётся просить 2 PoCа)
Local file inclusion при редактировании лендинга связана с неверным управлением именами файлов для PHP-функций include или require. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимы все версии landing до 25.1100.100
❕CVSS 9.9/10
BDU:2026-05965
💫 @pentestnotes
Post #229
4.79K

- 🔥 27
- ❤ 4
- 😁 3
- ❤🔥 2
- 🗿 2
- 👍 1