[0day-rubbish] KeyHelp 26.0(构建... 笔记

[0day-rubbish] KeyHelp 26.0(构建 3624)认证远程代码执行(通过 Apache 指令进行命令注入)(7.2)

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] KeyHelp 26.0(构建版 3624)认证远程代码执行(通过 Apache 指令的命令注入)(7.2)发件人:disclosure () 0day-rubbish com ----正文----0day Rubbish 研究团队公开披露 KeyHelp 26.0(构建版 3624)中存在一个漏洞。类型:认证远程代码执行(通过 Apache 指令的命令注入)(CWE-78)CVSS:7.2(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)影响:管理员到 root...