[0day-rubbish] Datalore On-Premises 2026.2.3 InteractiveReport access-mapping 취약점을 통한 인증되지 않은 RCE (9.8)
disclosure via Fulldisclosure에 의해 게시됨, 190일 8월 Rubbish Research Team은 Datalore On-Premises 2026.2.3의 취약점을 공개적으로 공개합니다.유형: InteractiveReport 액세스 매핑 결함을 통한 인증되지 않은 RCE (CWE-306)
CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
영향: 익명의 공격자가 노트북 에이전트 컨테이너에서 임의의 코드를 실행합니다.
인증: 인증되지 않음 / 사전 인증전체 기술 분석 및 재현 가능한 개념 증명:...