Рекомендация по безопасности: ... Заметка

Рекомендация по безопасности: удаленное выполнение кода с повышенными привилегиями до аутентификации в MAPS SCADA 4.0.5.5 (Adroit Technologies)

Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в MAPS SCADA 4.0.5.5 (Adroit Technologies). Исследование опубликовано, и доступен proof-of-concept.Удаленное выполнение кода в системе до аутентификации (CVSS 9.8, до аутентификации)MAPS SCADA 4.0.5.5 предоставляет IIS WebService (порт по умолчанию 8878), конечные точки которого WSDataProvider.asmx десериализуют предоставленный вызывающей стороной массив байтов до какой-либо аутентификации. Serializer.BinaryDeserialization...