SME Server: od XSS zranitelnosti ke vzdálenému spuštění kódu pod rootem

7. ledna 2019

Byla objevena zranitelnost v linuxové distribuci SME Server 9.2 pro malé a střední podniky od Koozali foundation. Jedná se o XSS zranitelnost ve webovém managementu, kterou může neautorizovaný útočník zneužít až ke vzdálenému spuštění kódu s oprávněním uživatele root.