セキュリティアドバイザリ:Ontotext GraphDB 11.4.3 Free edition における認証前RCE (Ontotext / Graphwise)
投稿者: disclosure via Fulldisclosure 8月17日 Rubbish Research Team は、Ontotext GraphDB 11.4.3 Free edition (Ontotext / Graphwise) の脆弱性を公に開示しています。研究は公開されており、概念実証も利用可能です。認証前 RCE (CVSS 9.8、認証前)Ontotext GraphDB 11.4.3 Free edition はデフォルトで security=false に設定されており、これにより Spring Security フィルターチェーン全体がバイパスされます。その結果、/rest/repositories/ruleset/upload および /repositories/* は...