보안 권고: RapidDeploy 5.2.2 (MidV... 노트

보안 권고: RapidDeploy 5.2.2 (MidVision)의 사전 인증 RCE (임의 파일 쓰기)

게시자: disclosure, Fulldisclosure 경유, 8월 17일. Rubbish Research Team은 RapidDeploy 5.2.2(MidVision)의 취약점을 공개적으로 공개합니다. 연구 결과가 발표되었으며 개념 증명(proof-of-concept)이 제공됩니다.인증 전 RCE(임의 파일 쓰기) (CVSS 9.8, 인증 전)MidVision RapidDeploy 5.2.2는 host=0.0.0.0 및 auth.servers가 주석 처리된 원격 에이전트 템플릿(midvision-remoting-server.xml)을 제공하여 JBoss Remoting 계층이 네트워크에서 접근 가능하며...