Рекомендация по безопасности: ... Заметка

Рекомендация по безопасности: удаленное выполнение кода с правами SYSTEM до аутентификации в iMonnit Express 4.0.5.5 (Monnit / iMonnit)

Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в iMonnit Express 4.0.5.5 (Monnit / iMonnit). Исследование опубликовано, и доступен proof-of-concept.Удаленное выполнение кода с системными привилегиями до аутентификации (CVSS 9.8, до аутентификации).iMonnit Express 4.0.5.5 — это приложение ASP.NET Core, работающее как служба Windows с привилегиями LocalSystem, без глобального фильтра [Authorize]. Три недостатка объединяются в полностью неаутентифицированное удаленное выполнение кода с правами root...