漏洞信息详情
rssh 命令执行漏洞
- CNNVD编号:CNNVD-200501-072
- 危害等级: 高危
- CVE编号:
CVE-2004-1161
- 漏洞类型:
未知
- 发布时间:
2004-12-02
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
rssh - 漏洞来源:
Jason Wies※ jason@… -
漏洞简介
rssh是一款使用在Linux中的Shell,它能够为特定用户提供通过scp和sftp登陆某系统的权限。
rssh 2.2.2及之前版本存在绕过安全限制漏洞。
由于没有适当的限制可以运行的程序,远程认证用户可通过rdist -P、rsync或scp -S,绕过安全限制,执行任意程序。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.pizzashack.org/rssh/downloads.shtml
参考网址
来源: GENTOO
名称: GLSA-200412-01
链接:http://www.gentoo.org/security/en/glsa/glsa-200412-01.xml
来源: BID
名称: 11792
链接:http://www.securityfocus.com/bid/11792
来源: BUGTRAQ
名称: 20041202 rssh and scponly arbitrary command execution
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110202047507273&w=2
来源: BUGTRAQ
名称: 20050115 Re: rssh and scponly arbitrary command execution
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110581113814623&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END