보안 권고: Lansweeper 12.2.1.0 (웹 보고서 12.2.1.6) (Lansweeper)의 인증된 RCE (2차 SQL 인젝션)
disclosure via Fulldisclosure에서 게시됨, 8월 17일 오늘 Rubbish Research Team은 Lansweeper 12.2.1.0 (web reports 12.2.1.6) (Lansweeper)의 취약점을 공개적으로 공개합니다. 연구가 발표되었으며 proof-of-concept가 제공됩니다.인증된 RCE (2차 SQL 인젝션) (CVSS 8.8, 인증됨)Lansweeper 12.2.1.0에는 LicenseActions 콘솔에 2차 SQL 인젝션이 포함되어 있습니다. 작은따옴표가 포함된 SQL Server 하위 서버 이름이 저장되고 나중에 연결됩니다...