KnowledgeDeliver non è stato esposto solo come un singolo server difettoso. Una machineKey ASP.NET fornita dal vendor è stata riutilizzata tra i deployment, quindi una chiave trapelata ha permesso agli attacker di forgiare ViewState fidati e compromettere altre istanze esposte su Internet che avevano copiato lo stesso segreto.
Part of the PlainSec briefing for 2026-05-26
Every edition of this story: Shared MachineKey Trasforma un Bug di LMS in un Rischio per l'Intera Flotta