一、 漏洞 CVE-2021-31581 基础信息
漏洞标题
通过 'vi' 编辑器接口利用 Akkadian Provisioning Manager Engine (PME) 壳 escapes
来源:AIGC 神龙大模型
漏洞描述信息
通过'vi'编辑器接口利用Akkadian Provisioning Manager Engine (PME)的Shell逃逸
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Akkadian Provisioning Manager Engine (PME) Shell Escape via 'vi' editor interface
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The restricted shell provided by Akkadian Provisioning Manager Engine (PME) can be escaped by abusing the 'Edit MySQL Configuration' command. This command launches a standard vi editor interface which can then be escaped. This issue was resolved in Akkadian OVA appliance version 3.0 (and later), Akkadian Provisioning Manager 5.0.2 (and later), and Akkadian Appliance Manager 3.3.0.314-4a349e0 (and later).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
特权管理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Akkadian Provisioning Manager 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Akkadian Provisioning Manager是美国Akkadian公司的一种配置解决方案,用于更强大的供应自动化的新集成。 Akkadian Provisioning Manager Engine (PME)存在安全漏洞,该漏洞允许未经授权的攻击者可对受影响设备的根级shell访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-31581 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-31581 的情报信息