[0day-rubbish] ActiveFax Serve... 笔记

[0day-rubbish] ActiveFax Server 10.70 未认证 LPD Ghostscript %pipe% SYSTEM 远程代码执行 (9.8)

由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 ActiveFax Server 10.70 中的一个漏洞。 类型:无需认证的 LPD Ghostscript %pipe% SYSTEM 远程代码执行(CWE-78) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:无需认证的攻击者可通过 LPD 打印作业以 SYSTEM 权限执行任意命令 认证方式:无需认证 / 预认证 完整技术分析及可复现的概念验证代码:...