CVE-2021-33393
lfs/backup en IPFire versión 2.25-core155 no asegura que el achivo /var/ipfire/backup/bin/backup.pl sea propiedad de la cuenta root. Podría ser propiedad de...
- Publicado
- 9 jun 2021
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 17 may 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
lfs/backup en IPFire versión 2.25-core155 no asegura que el achivo /var/ipfire/backup/bin/backup.pl sea propiedad de la cuenta root. Podría ser propiedad de una cuenta no privilegiada, lo que podría potencialmente ser usado para instalar un script troyano backup.pl que luego es ejecutado por root. Problemas similares con la propiedad/permisos de otros archivos pueden presentarse también
Fuentes
2Este exploit se basa en CVE-2021-33393 y fue construido sobre el exploit original de Mücahit Saratar, extendiéndolo para lograr una shell inversa con privilegios de root.
Mücahit Saratar · cgi · 17 may 2021
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.