漏洞概述 一个名为“Daily Rubyish”的项目发布了10个由AI发现的0-day漏洞的完整分析,包括可复现的利用代码。这些漏洞涵盖了多个企业产品,CVSS评分从7.3到9.8不等。 影响范围 1. InterSystems IRIS - FolderManager Property Injection RCE - 版本:2020.1.0.224.1 (Community Edition) - CVSS: 9.8 - 类:未认证的远程代码执行 2. AdRem NetCrunch - Cross-Session Hijack RCE - 版本:16.0.0.8297 RC - CVSS: 9.8 - 类:未认证的远程代码执行 3. Altus BluePlant - Hardcoded Credentials RCE - 版本:9.1.4b - CVSS: 9.8 - 类:未认证的远程代码执行 4. Brekke SIP Server - Unauthenticated Nashorn JS Engine RCE - 版本:v3.19.1.8p1 (Evaluation Edition) - CVSS: 9.8 - 类:未认证的远程代码执行 5. Brekke SIP Server - Unauthenticated Zip Slip Webshell RCE - 版本:v3.19.1.8p1 (Evaluation Edition) - CVSS: 9.8 - 类:未认证的远程代码执行 6. DataSunrise Suite - Email Verification Code Brute Force RCE - 版本:11.2.17.12020 - CVSS: 9.8 - 类:未认证的远程代码执行 7. Brekke SIP Server - Authentication Fail-Open Primitive - 版本:v3.19.1.8p1 (Evaluation Edition) - CVSS: 9.1 - 类:认证绕过导致23个未认证bean暴露 8. Acumatica ERP - Customization Publish Webshell RCE - 版本:2020 R1 (build 20.101.0225) - CVSS: 8.8 - 类:未认证的远程代码执行 9. AdRem NetCrunch - Startup Script RCE - 版本:16.0.0.8297 RC - CVSS: 8.8 - 类:未认证的远程代码执行 10. Altus IX Developer - XAML Deserialization RCE - 版本:2.53.65422 - CVSS: 7.3 - 类:本地/用户交互远程代码执行 修复方案 每个漏洞的详细修复方案请参考以下链接: 1. InterSystems IRIS 2. AdRem NetCrunch 3. Altus BluePlant 4. Brekke SIP Server 5. Brekke SIP Server 6. DataSunrise Suite 7. Brekke SIP Server 8. Acumatica ERP 9. AdRem NetCrunch 10. Altus IX Developer POC代码 页面中未直接提供POC代码,但提供了详细的利用步骤和链接,可通过上述链接获取具体利用代码。