CVE编号
CVE-2015-7556利用情况
暂无补丁情况
N/A披露时间
2020-01-16漏洞描述
DeteGate是运用在Unix,windows,macOS多平台下的,运行在应用层的一种网关或者代理服务器。detaGate可以支持多种协议(HTTP、FTP、NNTP、SMTP、POP、IMAP、SOCKET、DNS等等),它能控制客户端和路由服务器端传输数据。 DeleGate存在安全漏洞。由于eteGate在安装的时候允许以root权限设置二进制文件,在安装的过程中存在的二进制文件用于本地用户权限提升。二进制文件dgcpnode允许本地非特权用户在磁盘的任意位置创建节点,通过创建/etc/cron文件就可以,允许本地非特权用户以root权限执行任意命令。解决建议
目前没有详细解决方案提供:http://www.delegate.org/delegate/
参考链接 |
|
---|---|
http://seclists.org/fulldisclosure/2015/Dec/123 | |
http://www.vapidlabs.com/advisory.php?v=159 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | delegate | delegate | 9.9.13 | - |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...