[0day-rubbish] KeyHelp 26.0 (B... Заметка

[0day-rubbish] KeyHelp 26.0 (Build 3624) Удаленное выполнение кода с аутентификацией (внедрение команд через директиву Apache) (7.2)

Размещено disclosure через Fulldisclosure 17 августа КОМУ: fulldisclosure () seclists org ТЕМА: [0day-rubbish] KeyHelp 26.0 (Build 3624) Аутентифицированный RCE (внедрение команд через директиву Apache) (7.2) ОТ: disclosure () 0day-rubbish com ----ТЕЛО---- 0day Rubbish Research Team публично раскрывает уязвимость в KeyHelp 26.0 (Build 3624).Тип: Аутентифицированный RCE (внедрение команд через директиву Apache) (CWE-78) CVSS: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) Воздействие: От администратора до root...