セキュリティアドバイザリ:iMonnit Express 4... ノート

セキュリティアドバイザリ:iMonnit Express 4.0.5.5における認証前SYSTEM RCE(Monnit / iMonnit)

投稿者:disclosure via Fulldisclosure、8月17日 Rubbish Research Teamは、iMonnit Express 4.0.5.5(Monnit / iMonnit)の脆弱性を公に開示しています。 研究結果が公開され、概念実証(proof-of-concept)が利用可能です。認証前 SYSTEM RCE(CVSS 9.8、認証前)iMonnit Express 4.0.5.5は、LocalSystem権限でWindowsサービスとして実行されるASP.NET Coreアプリケーションであり、グローバルな[Authorize]フィルターがありません。3つの欠陥が組み合わさって、完全に認証されていないルートRCEとなります…