보안 권고: iMonnit Express 4.0.5.5... 노트

보안 권고: iMonnit Express 4.0.5.5 (Monnit / iMonnit)의 사전 인증 SYSTEM RCE

disclosure가 Fulldisclosure를 통해 8월 17일에 게시함. Rubbish Research Team은 iMonnit Express 4.0.5.5 (Monnit / iMonnit)의 취약점을 공개적으로 공개합니다. 연구가 발표되었으며 개념 증명(proof-of-concept)이 제공됩니다.사전 인증 SYSTEM RCE (CVSS 9.8, 사전 인증)iMonnit Express 4.0.5.5는 LocalSystem 권한으로 Windows 서비스로 실행되는 ASP.NET Core 애플리케이션이며, 전역 [Authorize] 필터가 없습니다. 세 가지 결함이 결합되어 완전히 인증되지 않은 루트 RCE가 가능합니다...