[0day-rubbish] ONE Reporter 13... 노트

[0day-rubbish] ONE Reporter 13.1 인증된 RCE / CommandExecutor를 통한 권한 상승 (8.8)

disclosure via Fulldisclosure에 의해 게시됨, 190일 8월 Rubbish Research Team은 ONE Reporter 13.1의 취약점을 공개적으로 공개합니다.유형: 인증된 RCE / CommandExecutor(CWE-78)를 통한 권한 상승 CVSS: 8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 영향: 저권한 사용자가 local-admin 서비스 계정으로 임의의 명령을 실행합니다. 인증: 인증됨전체 기술 분석 및 재현 가능한 개념 증명:...