漏洞标题
N/A
漏洞描述信息
SSH Tectia 管理代理 2.1.2 允许本地用户通过运行一个名为 sshd 的程序来获得 root 权限,该程序从管理服务器 GUI 中获取“重启”操作,这样用户程序就会在代理找到其路径并使用 root 权限重新启动。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SSH Tectia Management Agent 2.1.2 allows local users to gain root privileges by running a program called sshd, which is obtained from a process listing when the "Restart" action is selected from the Management server GUI, which causes the agent to locate the pathname of the user's program and restart it with root privileges.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SSH Tectia Manager sshd的程序本地特权提升漏洞
漏洞描述信息
SSH Tectia Management Agent 2.1.2中,本地用户可通过运行一个称为sshd的程序获取根目录特权。当从管理服务GUI中选择"重启"操作时,可从进程列表中获得此程序,这样,代理就能够定位用户程序的路径名,并以根目录特权进行重启。
CVSS信息
N/A
漏洞类别
授权问题