CVE-2021-33393
lfs/backup in IPFire 2.25-core155 stellt nicht sicher, dass /var/ipfire/backup/bin/backup.pl dem Root-Konto gehört. Es könnte einem unprivilegierten Konto...
- Veröffentlicht
- 09.06.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.05.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
lfs/backup in IPFire 2.25-core155 stellt nicht sicher, dass /var/ipfire/backup/bin/backup.pl dem Root-Konto gehört. Es könnte einem unprivilegierten Konto gehören, was möglicherweise dazu verwendet werden könnte, ein Trojanisches-Pferd-Skript backup.pl zu installieren, das später von Root ausgeführt wird. Ähnliche Probleme mit dem Besitz bzw. den Berechtigungen anderer Dateien könnten ebenfalls vorliegen.
Quellen
2Dieser Exploit basiert auf CVE-2021-33393 und baut auf dem ursprünglichen Exploit von Mücahit Saratar auf, wobei er erweitert wurde, um eine Reverse Shell mit Root-Rechten zu erhalten.
Mücahit Saratar · cgi · 17.05.2021
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.