[0day-rubbish] core-admin 1.0.164(构建号 16468)因引号转义无效导致的系统级 Shell 命令注入漏洞(8.8)
由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布
收件人:fulldisclosure () seclists.org
主题:[0day-rubbish] core-admin 1.0.164(构建号 16468)因引号转义无效导致的系统性 Shell 命令注入(8.8)
发件人:disclosure () 0day-rubbish.com
----正文----
0day Rubbish 研究团队公开披露 core-admin 1.0.164(构建号 16468)中存在一个漏洞。 类型:因引号转义无效导致的系统性 Shell 命令注入(CWE-78)
CVSS:8.8(AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)...