セキュリティアドバイザリ:Lansweeper 12.2.1... ノート

セキュリティアドバイザリ:Lansweeper 12.2.1.0 (web reports 12.2.1.6) における認証済みRCE(セカンドオーダーSQLインジェクション)(Lansweeper)

投稿者: disclosure via Fulldisclosure 8月17日 Rubbish Research Team は、Lansweeper 12.2.1.0 (web reports 12.2.1.6) (Lansweeper) の脆弱性を公に開示しています。研究結果は公開されており、概念実証も利用可能です。認証済み RCE (セカンドオーダー SQL インジェクション) (CVSS 8.8、認証済み)Lansweeper 12.2.1.0 には、LicenseActions コンソールにセカンドオーダー SQL インジェクションが含まれています。単一引用符を含む SQL Server サブサーバー名が保存され、後で連結されます...