[0day-rubbish] Workflow Enterprise 9.1.0.1 认证前远程代码执行(表达式注入)(9.8)
由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布
致:fulldisclosure () seclists.org
主题:[0day-rubbish] Workflow Enterprise 9.1.0.1 认证前远程代码执行(表达式注入)(9.8)
发件人:disclosure () 0day-rubbish.com
----正文----
0day Rubbish 研究团队公开披露 Workflow Enterprise 9.1.0.1 中存在一个漏洞。 类型:认证前远程代码执行(表达式注入)(CWE-94)
CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
影响:未认证情况下对根权限的远程代码执行……