
RCE aşamasında uygulamanın kendi mantığını değil, yamalanmadan bırakılmış 2023 yılına ait bir V8 motoru zafiyetini (CVE-2023-2033) kullanmışlar. İçine gömdüğün 3. parti bileşeni güncellemezsen kendi kodunun ne kadar güvenli olduğunun bir önemi kalmıyor.🤪 +
Post summary
The excerpt notes that CVE‑2023‑2033, an unpatched V8 engine vulnerability, was exploited in an RCE scenario, highlighting a security lapse without providing PoC, exploit code, or patch details.
