CVE-2021-33393
lfs/backup in IPFire 2.25-core155 non garantisce che /var/ipfire/backup/bin/backup.pl sia di proprietà dell'account root. Potrebbe essere di proprietà di un...
- Pubblicato
- 9 giu 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 mag 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
lfs/backup in IPFire 2.25-core155 non garantisce che /var/ipfire/backup/bin/backup.pl sia di proprietà dell'account root. Potrebbe essere di proprietà di un account non privilegiato, che potrebbe potenzialmente essere utilizzato per installare uno script cavallo di Troia backup.pl che viene successivamente eseguito da root. Problemi simili con la proprietà/permessi di altri file potrebbero essere presenti anche in altri casi.
Fonti
2Questo exploit si basa su CVE-2021-33393 ed è stato costruito sull'exploit originale di Mücahit Saratar, estendendolo per ottenere una reverse shell con privilegi di root.
Mücahit Saratar · cgi · 17 mag 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.