[0day-rubbish] VMS 6.48.809 认证命令注入至 root 远程代码执行 (8.8)
由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 VMS 6.48.809 中的一个漏洞。类型:已认证命令注入导致 root 远程代码执行(CWE-78)
CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
影响:已认证的攻击者可通过未清理的命令注入以 root 身份执行任意命令
认证要求:已认证完整技术分析及可复现的概念验证代码:...