Рекомендация по безопасности: ... Заметка

Рекомендация по безопасности: удаленное выполнение кода с правами SYSTEM до аутентификации (подмена плагина Zip-Slip) в Output Messenger Server 2.0.x (>= 2.0.63) (Srimax Software (Output Technology))

Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в Output Messenger Server 2.0.x (>= 2.0.63) (Srimax Software (Output Technology)). Исследование опубликовано, и доступен proof-of-concept.Удаленное выполнение кода с правами SYSTEM до аутентификации (подсадка плагина Zip-Slip) (CVSS 9.8, до аутентификации)Output Messenger Server 2.0.x принимает XMPP-соединения по TCP 14121 без SASL и учетных данных; каждое соединение обрабатывается как...