log-user-session 路径遍历漏洞 CVE-2018-1000857 CNNVD-201812-929

9.0 AV AC AU C I A
发布: 2018-12-20
修订: 2020-06-24

log-user-session是一款用于存储Shell会话的应用程序。 log-user-session 0.7及之前版本中的Main SUID-binary /usr/local/bin/log-user-session存在目录遍历漏洞。攻击者可利用该漏洞将权限提升至root。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息