SecLists.Org | Full Disclosure на русском
Подписаться
[0day-мусор] ActiveFax Server 10.70 Неаутентифицированный LPD Ghostscript %pipe% SYSTEM RCE (9.8)
Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в ActiveFax Server 10.70.Тип: Неаутентифицированный LPD Ghostscript %pipe% SYSTEM RCE (CWE-78)
CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Воздействие: Неаутентифицированный злоумышленник выполняет произвольные команды от имени SYSTEM через задание печати LPD
Аутентификация: неаутентифицированный / предварительная аутентификацияПолный технический анализ и воспроизводимый пример:...