[0day-rubbish] Workflow Enterp... 笔记

[0day-rubbish] Workflow Enterprise 9.1.0.1 认证前远程代码执行(表达式注入)(9.8)

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布 致:fulldisclosure () seclists.org 主题:[0day-rubbish] Workflow Enterprise 9.1.0.1 认证前远程代码执行(表达式注入)(9.8) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 Workflow Enterprise 9.1.0.1 中存在一个漏洞。 类型:认证前远程代码执行(表达式注入)(CWE-94) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:未认证情况下对根权限的远程代码执行……