[0day-rubbish] VMS 6.48.809 인증... 노트

[0day-rubbish] VMS 6.48.809 인증된 명령 주입을 통한 루트 RCE (8.8)

disclosure via Fulldisclosure에 의해 게시됨, 190일 8월 Rubbish Research Team은 VMS 6.48.809의 취약점을 공개적으로 공개합니다.유형: 인증된 명령 주입으로 인한 루트 RCE (CWE-78) CVSS: 8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 영향: 인증된 공격자가 검증되지 않은 명령 주입을 통해 루트 권한으로 임의의 명령을 실행합니다. 인증: 인증됨전체 기술 분석 및 재현 가능한 개념 증명:...