보안 권고: nanoDLP 안정 빌드 #10729 (N... 노트

보안 권고: nanoDLP 안정 빌드 #10729 (Nano3Dtech)의 사전 인증 RCE

disclosure via Fulldisclosure에 의해 8월 17일에 게시됨. Rubbish Research Team은 nanoDLP stable build #10729(Nano3Dtech)의 취약점을 공개적으로 공개합니다. 연구가 발표되었으며 proof-of-concept가 제공됩니다.인증 전 RCE (CVSS 9.8, 인증 전)nanoDLP는 인증되지 않은 원격 코드 실행 취약점을 노출합니다. Guest(인증되지 않은) 엔드포인트 POST /formula는 내장된 Otto JS 샌드박스에서 사용자 제공 JavaScript를 평가하며, 이는 라이브 nanoDLP를 노출합니다...