安全公告:Wyn Enterprise 9.1.00145.... 笔记

安全公告:Wyn Enterprise 9.1.00145.0(Mescius(GrapeCity))中存在认证前远程代码执行漏洞

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Wyn Enterprise 9.1.00145.0(Mescius (GrapeCity))中的一个漏洞。研究已发布,并提供概念验证代码。无需认证的远程代码执行(CVSS 9.8,无需认证)Wyn Enterprise 9.1.00145.0 暴露了一条由三个漏洞组成的无需认证的根远程代码执行链:JWT 签名验证被跳过(仅解析 ReadToken),并使用了硬编码的集成客户端密钥,从而产生……