SecLists.Org | Full Disclosure на русском
Подписаться
[0day-rubbish] Datalore On-Premises 2026.2.3 Неаутентифицированное удаленное выполнение кода через уязвимость в сопоставлении доступа InteractiveReport (9.8)
Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в Datalore On-Premises 2026.2.3.Тип: Неаутентифицированный RCE через уязвимость сопоставления доступа InteractiveReport (CWE-306)
CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Воздействие: Анонимный злоумышленник выполняет произвольный код в контейнере агента ноутбука
Аутентификация: неаутентифицированный / до аутентификацииПолный технический анализ и воспроизводимый пример:...