[0day-мусор] Tornado 2.11.3 Не... Заметка

[0day-мусор] Tornado 2.11.3 Неаутентифицированное произвольное выполнение кода с записью файла в корень (storeTo=file: в cron) (9.8)

Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в Tornado 2.11.3.Тип: Неаутентифицированная произвольная запись файлов в root RCE (storeTo=file: to cron) (CWE-22) CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) Воздействие: Неаутентифицированный злоумышленник записывает произвольные файлы и достигает выполнения команд root через cron Аутентификация: неаутентифицированная / до аутентификацииПолный технический анализ и воспроизводимый proof-of-concept:...