漏洞标题
N/A
漏洞描述信息
## 漏洞概述
ppxp 在打开日志文件之前没有放弃 root 权限,这使得本地用户能够执行任意命令。
## 影响版本
未指明具体版本。
## 细节
ppxp 在打开日志文件之前没有正确放弃 root 权限。由于操作系统通常会以 root 用户的身份运行此程序,这种漏洞允许本地用户利用此权限执行任意命令。
## 影响
本地用户能够利用此漏洞获取高权限执行任意命令,可能会对系统安全造成严重威胁。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ppxp does not drop root privileges before opening log files, which allows local users to execute arbitrary commands.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PPXP本地提权漏洞
漏洞描述信息
ppxp在打开日志文件之前未收回root权限,本地用户可以执行任意命令。
CVSS信息
N/A
漏洞类别
授权问题