Exécution de code à distance non authentifiée dans ICEcoder
ICEcoder 8.1 contient une vulnérabilité d'exécution de code à distance non authentifiée permettant à des attaquants non authentifiés d'exécuter des commandes OS arbitraires en chaînant un contournement d'authentification, un contournement CSRF et une exécution de commandes non assainie.
Chercheurs: Adrian Gaitan, Saidakbarxon Maxsudxonov, Reju