PoisonJar: RCE Pré-Auth no Nextcloud via Envenenamento de Cache
Como uma chamada unserialize() insegura no cache do TaskProcessing leva a Remote Code Execution pré-autenticação via cache poisoning no Redis e gadget FileCookieJar. Trivial em self-hosted e Kubernetes.
Ler artigo