Zeroshell http²ÎÊýÏÂÁî×¢ÈëÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-07-29

¡ô Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-12725£¬£¬£¬Î£ÏÕ¼¶±ð£ºÑÏÖØ£¬£¬£¬CVSS·ÖÖµ£º9.8


¡ô Ó°Ïì°æ±¾


ÊÜÓ°ÏìµÄ°æ±¾


Zeroshell 3.9.0


¡ô Îó²î¸ÅÊö


ZeroshellÊÇÒ»Ì×ÃæÏòЧÀÍÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðаæ¡£¡£¡£¡£Zeroshell 3.9.0°æ±¾Öб£´æÇå¾²Îó²î£¬£¬£¬¸ÃÎó²îÔ´ÓÚ³ÌÐòûÓÐ׼ȷ´¦Öóͷ£HTTP²ÎÊý¡£¡£¡£¡£¹¥»÷Õß¿Éͨ¹ý×¢Èë²Ù×÷ϵͳÏÂÁîʹÓøÃÎó²îÖ´ÐÐÏÂÁî¡£¡£¡£¡£


¡ô Îó²îÑéÖ¤


POC£ºhttps://www.tarlogic.com/advisories/zeroshell-rce-root.txt¡£¡£¡£¡£


¡ô ÐÞ¸´½¨Òé


ÏÖÔÚ³§ÉÌÔÝδÐû²¼ÐÞ¸´²½·¥½â¾ö´ËÇå¾²ÎÊÌ⣬£¬£¬½¨ÒéʹÓôËÈí¼þµÄÓû§ËæÊ±¹Ø×¢³§ÉÌÖ÷Ò³»ò²Î¿¼ÍøÖ·ÒÔ»ñÈ¡½â¾ö²½·¥£ºhttps://zeroshell.org/ ¡£¡£¡£¡£


¡ô ²Î¿¼Á´½Ó


https://www.tarlogic.com/advisories/zeroshell-rce-root.txt