Рекомендация по безопасности: ... Заметка

Рекомендация по безопасности: RCE до аутентификации в Wyn Enterprise 9.1.00145.0 (Mescius (GrapeCity))

Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в Wyn Enterprise 9.1.00145.0 (Mescius (GrapeCity)). Исследование опубликовано, и доступен proof-of-concept.RCE до аутентификации (CVSS 9.8, до аутентификации)Wyn Enterprise 9.1.00145.0 раскрывает цепочку уязвимостей RCE с правами root без аутентификации, состоящую из трех уязвимостей: проверка подписи JWT пропускается (только чтение ReadToken) с жестко закодированным секретным ключом интеграции клиента, что приводит к...