보안 권고: ObjectDB 2.9.5 서버 모드(ObjectDB Software)의 사전 인증 RCE (기본 자격 증명)
게시자: disclosure, Fulldisclosure 경유, 8월 17일. Rubbish Research Team은 ObjectDB 2.9.5 서버 모드(ObjectDB Software)의 취약점을 공개적으로 공개합니다.
연구가 발표되었으며 개념 증명(proof-of-concept)이 제공됩니다.사전 인증 RCE (기본 자격 증명) (CVSS 9.8, 사전 인증)ObjectDB 2.9.5 서버 모드(포트 6136, 독점 바이너리 프로토콜)에는 치명적인 원격 코드 실행 취약점이 있습니다.
JDOQL 쿼리 필터 평가는 임의의 정적 메서드...