보안 권고: Scrutinizer 19.7.0 (Plixer)의 인증된 RCE (SQL injection)
disclosure via Fulldisclosure에 의해 8월 17일 게시됨. Rubbish Research Team은 Scrutinizer 19.7.0 (Plixer)의 취약점을 공개적으로 공개합니다. 연구 결과가 발표되었으며 proof-of-concept가 제공됩니다.인증된 RCE (SQL injection) (CVSS 8.8, 인증됨)Plixer Scrutinizer 19.7.0은 adminEditLang 핸들러에서 이스케이핑 없이 HTTP orderBy 매개변수를 SQL ORDER BY 절에 직접 연결합니다. 기본 구성에는 pg_cron 확장 및 PostgreSQL이 포함됩니다...