安全公告:Scrutinizer 19.7.0(Plixer... 笔记

安全公告:Scrutinizer 19.7.0(Plixer)中存在经身份验证的远程代码执行(SQL 注入)漏洞

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Plixer Scrutinizer 19.7.0 中的一个漏洞。研究已发布,并提供概念验证代码。认证远程代码执行(SQL 注入)(CVSS 8.8,需认证)Plixer Scrutinizer 19.7.0 在 adminEditLang 处理程序中,将 HTTP orderBy 参数直接拼接到 SQL ORDER BY 子句中且未进行转义。默认配置包含 pg_cron 扩展和 PostgreSQL……