Zeroshell http²ÎÊýºÅÁî×¢Èë·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-07-29

¡ô ·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-12725£¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬CVSS·ÖÖµ£º9.8


¡ô Ó°Ïì°æ±¾


ÊÜÓ°ÏìµÄ°æ±¾


Zeroshell 3.9.0


¡ô ·ì϶¸ÅÊö


ZeroshellÊÇÒ»Ì×ÃæÏò·þÎñÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðаæ¡£Zeroshell 3.9.0°æ±¾ÖдæÔÚ°²È«·ì϶£¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·´¦ÖÃHTTP²ÎÊý¡£¹¥»÷Õß¿Éͨ¹ý×¢Èë²Ù×÷ϵͳºÅÁîÀûÓø÷ì϶ִÐкÅÁî¡£


¡ô ·ì϶ÑéÖ¤


POC£ºhttps://www.tarlogic.com/advisories/zeroshell-rce-root.txt¡£


¡ô ½¨¸´½¨Òé


Ŀǰ³§ÉÌÔÝδ°ä²¼½¨¸´´ëÊ©½â¾ö´Ë°²È«ÎÊÌ⣬½¨ÒéʹÓôËÈí¼þµÄÓû§ËæÊ±¹Ø×¢³§ÉÌÖ÷Ò³»ò²Î¿¼ÍøÖ·ÒÔ»ñÈ¡½â¾ö·¨×Ó£ºhttps://zeroshell.org/ ¡£


¡ô ²Î¿¼Á´½Ó


https://www.tarlogic.com/advisories/zeroshell-rce-root.txt