SecLists.Org | Full Disclosure на русском
Подписаться
[0day-мусор] VMS 6.48.809 Аутентифицированное внедрение команд в RCE с правами root (8.8)
Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в VMS 6.48.809.Тип: Аутентифицированное внедрение команд с возможностью удаленного выполнения кода от имени root (CWE-78)
CVSS: 8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Воздействие: Аутентифицированный злоумышленник выполняет произвольные команды от имени root через несанкционированное внедрение команд
Аутентификация: аутентифицированныйПолный технический анализ и воспроизводимый пример:...