[0day-rubbish] core-admin 1.0.... ノート

[0day-rubbish] core-admin 1.0.164 (build 16468) 不十分な引用符エスケープによる体系的なシェルコマンドインジェクション (8.8)

投稿者: disclosure via Fulldisclosure on Sep 08 宛先: fulldisclosure () seclists org 件名: [0day-rubbish] core-admin 1.0.164 (build 16468) Systemic shell command injection via ineffective quote escaping (8.8) 差出人: disclosure () 0day-rubbish com ----本文---- 0day Rubbish Research Team は、core-admin 1.0.164 (build 16468) における脆弱性を公に開示します。タイプ: 不十分な引用符エスケープによるシステム的なシェルコマンドインジェクション (CWE-78) CVSS: 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)...