История российских технологий пишется в том числе и в регионах. Там трудятся талантливые ребята, которые по тем или иным причинам не стали ни переезжать в другие страны, ни штурмовать столичные офисы крупных компаний. Про таких разработчиков, которые развивали IT в регионах так, что долетало до других континентов, хочется рассказать. И мы сделали это в формате мини-историй — ностальгичных, ироничных, вдохновляющих. Ныряем в историю
An issue was discovered jackson-databind thru 2.15.2 allows attackers to cause a denial of service or other unspecified impacts via crafted object that uses cyclic dependencies.
An issue was discovered jjson thru 0.1.7 allows attackers to cause a denial of service or other unspecified impacts via crafted object that uses cyclic dependencies.
Directory traversal vulnerability in ujcms 6.0.2 allows attackers to move files via the rename feature.
An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-html/download-zip.
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the tid parameter at admin/index.php?mode=settings&page=tmpl&action=edit.
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the pid parameter at admin/index.php?mode=settings&page=plugins&action=edit.
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the userid parameter at admin/index.php?mode=user&action=edit.
bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the cid parameter at admin/index.php?mode=settings&page=charset&action=edit.
fdkaac before 1.0.5 was discovered to contain a stack overflow in read_callback function in src/main.c.