SecLists.Org | Full Disclosure на русском
Подписаться
Рекомендация по безопасности: RCE до аутентификации (учетные данные по умолчанию) в режиме сервера ObjectDB 2.9.5 (ObjectDB Software)
Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в серверном режиме ObjectDB 2.9.5 (ObjectDB Software). Исследование опубликовано, и доступен proof-of-concept.Удаленное выполнение кода до аутентификации (учетные данные по умолчанию) (CVSS 9.8, до аутентификации)Серверный режим ObjectDB 2.9.5 (порт 6136, проприетарный бинарный протокол) имеет критическую уязвимость удаленного выполнения кода: оценка фильтра запроса JDOQL позволяет произвольные статические методы...