JVNDB Grokability, Inc.のSnipe-ITにおけるOS コマンドインジェクションの脆弱性
概要Snipe-IT 8.7.0以前のバージョンでは、アップロードされたバックアップアーカイブからのSQLエントリを--binary-modeフラグなしでMySQL/MariaDBコマンドラインクライアント(`mysql`)に直接ストリーム...
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB