28. 3. 2019 16:25
Tak případný útočník použije -A, --user-agent <agent string>
29. 3. 2019 8:54
Tak vydají patch, kterým zablokují agent string.
Jako já chápu, že útočníci mají vždycky napřed, protože pořád vymýšlejí něco nového, ale bylo třeba vydat rychlou opravu a to se povedlo.
29. 3. 2019 9:02
Kdyz zablokuji agent string, tak to muzou zrovna ten webserver vypnout :D
29. 3. 2019 12:18
Tohle neni oprava, dokonce ani rychla oprava. To je jako dat rucnik na tepene krvaceni.
29. 3. 2019 16:20
nie nepomohlo: https://www.redteam-pentesting.de/en/advisories/rt-sa-2019-005/-cisco-rv320-command-injection ...-A kurl...