ICEcoder unauthentifizierte Remote Code Execution
ICEcoder 8.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle, die es unauthentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle auszuführen, indem sie einen Authentifizierungs-Bypass, einen CSRF-Bypass und unbereinigte Befehlsausführung kombinieren.
Forscher: Adrian Gaitan, Saidakbarxon Maxsudxonov, Reju