漏洞信息详情
rssh 命令执行漏洞
漏洞简介
rssh是一款使用在Linux中的Shell,它能够为特定用户提供通过scp和sftp登陆某系统的权限。 rssh 2.2.2及之前版本存在绕过安全限制漏洞。 由于没有适当的限制可以运行的程序,远程认证用户可通过rdist -P、rsync或scp -S,绕过安全限制,执行任意程序。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.pizzashack.org/rssh/downloads.shtml
参考网址
来源: GENTOO 名称: GLSA-200412-01 链接:http://www.gentoo.org/security/en/glsa/glsa-200412-01.xml 来源: BID 名称: 11792 链接:http://www.securityfocus.com/bid/11792 来源: BUGTRAQ 名称: 20041202 rssh and scponly arbitrary command execution 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110202047507273&w=2 来源: BUGTRAQ 名称: 20050115 Re: rssh and scponly arbitrary command execution 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110581113814623&w=2
受影响实体
- Rssh Rssh:2.1<!--2000-1-1-->
- Rssh Rssh:2.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...