[0day-мусор] ActiveFax Server ... Заметка

[0day-мусор] ActiveFax Server 10.70 Неаутентифицированный LPD Ghostscript %pipe% SYSTEM RCE (9.8)

Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в ActiveFax Server 10.70.Тип: Неаутентифицированный LPD Ghostscript %pipe% SYSTEM RCE (CWE-78) CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Воздействие: Неаутентифицированный злоумышленник выполняет произвольные команды от имени SYSTEM через задание печати LPD Аутентификация: неаутентифицированный / предварительная аутентификацияПолный технический анализ и воспроизводимый пример:...