脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
OpenWrt luci-app-samba4 read ACL remote code execution via smbd
脆弱性説明
OpenWrt luci-app-samba4 read ACL grants file.exec permission on /usr/sbin/smbd, allowing authenticated delegated users to execute the Samba daemon with caller-controlled command-line arguments. Attackers can pass arbitrary Samba global options such as message command to a root smbd process, triggering command execution when SMB protocol messages are processed.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
特权管理不恰当
脆弱性タイトル
OpenWRT luci 权限许可和访问控制问题漏洞
脆弱性説明
OpenWRT luci是OpenWRT社区开源的一款路由器配置界面。 OpenWRT luci存在权限许可和访问控制问题漏洞,该漏洞源于luci-app-samba4的读ACL在/usr/sbin/smbd上授予file.exec权限,允许经过身份验证的委托用户通过调用者控制的命令行参数执行Samba守护程序,攻击者可将任意Samba全局选项(如消息命令)传递给root smbd进程,在处理SMB协议消息时触发命令执行。
CVSS情報
N/A
脆弱性タイプ
N/A