CVE-2009-4648
Accellion Secure File Transfer Appliance precedente a 8_0_105 non limita correttamente l'accesso a comandi e argomenti sensibili che vengono eseguiti con...
- Pubblicato
- 19 feb 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 feb 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 55,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Accellion Secure File Transfer Appliance precedente a 8_0_105 non limita correttamente l'accesso a comandi e argomenti sensibili che vengono eseguiti con privilegi sudo aggiuntivi, consentendo agli amministratori locali di ottenere privilegi tramite (1) argomenti arbitrari nell'azione `--file_move` in /usr/local/bin/admin.pl, oppure un attacco tramite hard link in (2) chmod o (3) un determinato comando cp.
Fonti
1- Accellion Secure File Transfer Appliance - Multiple Command Restriction / Privilege EscalationsExploit
Tim Brown · linux · 10 feb 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.