[0day-rubbish] ONE Reporter 13.1 通过 CommandExecutor 实现的认证远程代码执行/权限提升(8.8)
由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 ONE Reporter 13.1 中的一个漏洞。
类型:通过 CommandExecutor 实现的认证远程代码执行/权限提升(CWE-78)
CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
影响:低权限用户以本地管理员服务账户身份执行任意命令
认证方式:需认证 完整技术分析及可复现的概念验证代码:...