セキュリティアドバイザリ:RapidDeploy 5.2.2... ノート

セキュリティアドバイザリ:RapidDeploy 5.2.2 (MidVision) における認証前RCE(任意のファイル書き込み)

投稿者: disclosure via Fulldisclosure 8月17日 Rubbish Research Team は、RapidDeploy 5.2.2 (MidVision) の脆弱性を公に開示しています。研究結果は公開されており、概念実証も利用可能です。認証前 RCE (任意のファイル書き込み) (CVSS 9.8、認証前)MidVision RapidDeploy 5.2.2 には、host=0.0.0.0 および auth.servers がコメントアウトされたリモートエージェントテンプレート (midvision-remoting-server.xml) が同梱されており、JBoss Remoting レイヤーが認証なしでネットワークからアクセス可能になっています。