Escargot v4.3.0-214-gfaee4437 인증되지 않은 원격 디버거, 임의의 JavaScript 평가 및 로컬 파일 노출 허용
Ron E 님이 8월 26일에 게시함
Escargot v4.3.0-214-gfaee4437에서 인증되지 않은 원격 디버거 취약점이 존재합니다. 이 취약점은 애플리케이션이 ESCARGOT_DEBUGGER 지원으로 컴파일되고 --start-debug-server를 사용하여 디버그 서버가 활성화된 경우 발생합니다. 디버거는 인증 또는 권한 부여 없이 클라이언트 연결을 수락하며 특권 디버거 기능에 대한 액세스를 제공합니다.디버거 인터페이스에 접근할 수 있는 공격자는 디버거 세션을 설정하고...