[0day-rubbish] RoboTask 11.0.5... Заметка

[0day-rubbish] RoboTask 11.0.5.1229 Удаленное выполнение задач через неаутентифицированный REST API (9.8)

Опубликовано disclosure через Fulldisclosure 19 августа. Команда Rubbish Research Team публично раскрывает уязвимость в RoboTask 11.0.5.1229.Тип: Удаленное выполнение задач через неаутентифицированный REST API (CWE-306) CVSS: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Воздействие: Неаутентифицированный злоумышленник может перечислять и запускать существующие задачи с правами администратора. Аутентификация: неаутентифицированный / до аутентификацииПолный технический анализ и воспроизводимый пример:...