漏洞标题
N/A
漏洞描述信息
在 firewalld 的 0.4.3.3 之前,firewalld.py 允许本地用户通过 (1) addPassthrough, (2) removePassthrough, (3) addEntry, (4) removeEntry 或 (5) setEntries D-Bus API 方法绕过身份验证并修改防火墙配置。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
firewalld.py in firewalld before 0.4.3.3 allows local users to bypass authentication and modify firewall configurations via the (1) addPassthrough, (2) removePassthrough, (3) addEntry, (4) removeEntry, or (5) setEntries D-Bus API method.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
firewalld 安全漏洞
漏洞描述信息
firewalld是一套提供了支持网络/防火墙区域(zone)定义网络链接以及接口安全等级的动态防火墙管理工具。 firewalld 0.4.3.3之前的版本中的firewalld.py文件存在安全漏洞。本地攻击者可借助多种方法利用该漏洞绕过身份验证,更改防火墙配置(多种方法包括:(1) addPassthrough、(2) removePassthrough、(3) addEntry、(4) removeEntry或(5) setEntries D-Bus API)。
CVSS信息
N/A
漏洞类别
授权问题