安全公告:MAPS SCADA 4.0.5.5(Adroit... 笔记

安全公告:MAPS SCADA 4.0.5.5(Adroit Technologies)中存在认证前系统远程代码执行漏洞

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 MAPS SCADA 4.0.5.5(Adroit Technologies)中的一个漏洞。研究已发布,并提供概念验证代码。认证前系统远程代码执行(CVSS 9.8,认证前)MAPS SCADA 4.0.5.5 暴露了一个 IIS WebService(默认端口 8878),其 WSDataProvider.asmx 端点在未进行任何身份验证之前即对调用方提供的字节数组进行反序列化。Serializer.BinaryDeserialization...