Zraniteľnosti v aplikácii eID klient

Toto je uz starsie, ale zaujimave citanie. TL;DR - eID klient bol nabindovany na 0.0.0.0 (otvoreny do internetu) a navyse webserver, ktory v nom pouzivaju umoznoval mazat a prepisovat lubovolne subory na klientovi. Inymi slovami, celkom slusny fuckup.

https://www.csirt.gov.sk/aktualne-7d7.html?id=194

3 Likes