[0day-rubbish] core-admin 1.0.164 (build 16468) 不十分な引用符エスケープによる体系的なシェルコマンドインジェクション (8.8)
投稿者: disclosure via Fulldisclosure on Sep 08
宛先: fulldisclosure () seclists org
件名: [0day-rubbish] core-admin 1.0.164 (build 16468) Systemic shell command injection via ineffective quote escaping (8.8)
差出人: disclosure () 0day-rubbish com
----本文----
0day Rubbish Research Team は、core-admin 1.0.164 (build 16468) における脆弱性を公に開示します。タイプ: 不十分な引用符エスケープによるシステム的なシェルコマンドインジェクション (CWE-78)
CVSS: 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)...