[0day-rubbish] Gemini 7.3.0 인증... 노트

[0day-rubbish] Gemini 7.3.0 인증된 SQL 인젝션을 통한 xp_cmdshell RCE (8.8)

Posted by disclosure via Fulldisclosure on Aug 190day Rubbish Research Team은 Gemini 7.3.0의 취약점을 공개적으로 공개합니다.유형: 인증된 SQL injection to xp_cmdshell RCE (CWE-89) CVSS: 8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 영향: 인증된 사용자가 sa/sysadmin으로 스택된 SQL 및 xp_cmdshell을 통해 OS 명령을 실행합니다. 인증: 인증됨전체 기술 분석 및 재현 가능한 개념 증명:...