セキュリティアドバイザリ:Scrutinizer 19.7.... ノート

セキュリティアドバイザリ:Scrutinizer 19.7.0 (Plixer) における認証済みRCE (SQLインジェクション)

投稿者: disclosure via Fulldisclosure 8月17日 Rubbish Research Team は、Scrutinizer 19.7.0 (Plixer) の脆弱性を公に開示しています。研究は公開されており、概念実証も利用可能です。認証済み RCE (SQLインジェクション) (CVSS 8.8、認証済み)Plixer Scrutinizer 19.7.0 は、adminEditLang ハンドラにおいて、HTTP の orderBy パラメータをエスケープせずに直接 SQL の ORDER BY 句に連結します。デフォルト設定には、pg_cron 拡張機能と PostgreSQL が含まれています...