[0day-rubbish] VMS 6.48.809 인증된 명령 주입을 통한 루트 RCE (8.8)
disclosure via Fulldisclosure에 의해 게시됨, 190일 8월 Rubbish Research Team은 VMS 6.48.809의 취약점을 공개적으로 공개합니다.유형: 인증된 명령 주입으로 인한 루트 RCE (CWE-78)
CVSS: 8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
영향: 인증된 공격자가 검증되지 않은 명령 주입을 통해 루트 권한으로 임의의 명령을 실행합니다.
인증: 인증됨전체 기술 분석 및 재현 가능한 개념 증명:...