[0day-rubbish] 呼叫中心套件 10.10.1 ... 笔记

[0day-rubbish] 呼叫中心套件 10.10.1 认证前远程代码执行(认证绕过 + Webroot 写入)(9.8)

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] Call Center Suite 10.10.1 认证前远程代码执行(认证绕过 + Webroot 写入)(9.8)发件人:disclosure () 0day-rubbish com ----正文----0day Rubbish 研究团队公开披露 Call Center Suite 10.10.1 中存在一个漏洞。类型:认证前远程代码执行(认证绕过 + Webroot 写入)(CWE-306)CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)影响:未认证 root 远程代码执行...