Security Lab

Выполнение произвольных программ в rssh

Дата публикации:06.12.2004
Всего просмотров:1085
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: rssh 2.2.2 и более ранние версии

Описание:
Обнаружена уязвимость в rssh. Удаленный авторизованный атакующий может выполнить произвольные программы на уязвимой системе.

Удаленный атакующий может выполнить произвольную программу на уязвимой системе. Пример:

rdist -P <program>
rsync -e <program>
scp -S <program>

URL производителя: www.pizzashack.org/rssh/

Решение: Решение не существует на данный момент.

Ссылки: rssh Lets Remote Authenticated Users Execute Arbitrary Programs