漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Insufficient sanitization of arguments passed to rsync can bypass the restrictions imposed by rssh, a restricted shell that should restrict users to perform only rsync operations, resulting in the execution of arbitrary shell commands.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
rssh 输入验证错误漏洞
Vulnerability Description
rssh是一款使用在Linux中的Shell。该产品能够为特定用户提供通过scp和sftp登陆某系统的权限。 rssh中存在安全漏洞,该漏洞源于程序没有充分地过滤传递到rsync的参数。攻击者可利用该漏洞绕过限制,执行任意的shell命令。
CVSS Information
N/A
Vulnerability Type
N/A