[0day-rubbish] Gemini 7.3.0 认证... 笔记

[0day-rubbish] Gemini 7.3.0 认证 SQL 注入至 xp_cmdshell 远程代码执行 (8.8)

由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 Gemini 7.3.0 中的一个漏洞。类型:经身份验证的 SQL 注入至 xp_cmdshell 远程代码执行(CWE-89) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:经身份验证的用户可通过堆叠 SQL 和 xp_cmdshell 以 sa/sysadmin 身份执行操作系统命令 认证要求:需身份验证完整技术分析及可复现的概念验证代码:...