SecLists.Org | Full Disclosure на русском
Подписаться
[0day-rubbish] RoboTask 11.0.5.1229 Удаленное выполнение задач через неаутентифицированный REST API (9.8)
Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в RoboTask 11.0.5.1229.Тип: Удаленное выполнение задач через неаутентифицированный REST API (CWE-306)
CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Воздействие: Неаутентифицированный злоумышленник может перечислять и запускать существующие задачи с правами администратора.
Аутентификация: неаутентифицированный / до аутентификацииПолный технический анализ и воспроизводимый пример:...