보안 권고: Output Messenger Server... 노트

보안 권고: Output Messenger Server 2.0.x (>= 2.0.63)의 사전 인증 SYSTEM RCE (Zip-Slip 플러그인 설치) (Srimax Software (Output Technology))

disclosure via Fulldisclosure에 의해 8월 17일 게시됨. Rubbish Research Team은 Output Messenger Server 2.0.x (>= 2.0.63) (Srimax Software (Output Technology))의 취약점을 공개적으로 공개합니다. 연구가 발표되었으며 개념 증명(proof-of-concept)이 제공됩니다.사전 인증 SYSTEM RCE (Zip-Slip 플러그인 설치) (CVSS 9.8, 사전 인증)Output Messenger Server 2.0.x는 SASL 및 자격 증명 없이 TCP 14121에서 XMPP 연결을 수락하며, 모든 연결은...