Zeroshell http²ÎÊýÏÂÁî×¢ÈëÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-07-29

¡ô Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-12725£¬Î£ÏÕ¼¶±ð£ºÑÏÖØ£¬CVSS·ÖÖµ£º9.8


¡ô Ó°Ïì°æ±¾


ÊÜÓ°ÏìµÄ°æ±¾


Zeroshell 3.9.0


¡ô Îó²î¸ÅÊö


ZeroshellÊÇÒ»Ì×ÃæÏò·þÎñÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðаæ¡£Zeroshell 3.9.0°æ±¾Öб£´æÇå¾²Îó²î£¬¸ÃÎó²îÔ´ÓÚ³ÌÐòûÓÐ׼ȷ´¦Öóͷ£HTTP²ÎÊý¡£¹¥»÷Õß¿Éͨ¹ý×¢Èë²Ù×÷ϵͳÏÂÁîʹÓøÃÎó²îÖ´ÐÐÏÂÁî¡£


¡ô Îó²îÑéÖ¤


POC£ºhttps://www.tarlogic.com/advisories/zeroshell-rce-root.txt¡£


¡ô ÐÞ¸´½¨Òé


ÏÖÔÚ³§ÉÌÔÝδÐû²¼ÐÞ¸´²½·¥½â¾ö´ËÇå¾²ÎÊÌ⣬½¨ÒéʹÓôËÈí¼þµÄÓû§ËæÊ±¹Ø×¢³§ÉÌÖ÷Ò³»ò²Î¿¼ÍøÖ·ÒÔ»ñÈ¡½â¾ö²½·¥£ºhttps://zeroshell.org/ ¡£


¡ô ²Î¿¼Á´½Ó


https://www.tarlogic.com/advisories/zeroshell-rce-root.txt