# Apache Guacamole:控制台代码的输入验证不当
## 漏洞概述
Apache Guacamole 1.5.5及更早版本中的终端模拟器在处理通过基于文本的协议(如SSH)从服务器接收的控制台代码时,未进行充分验证。这可能导致恶意用户执行任意代码,以运行中的 `guacd` 进程的权限执行。
## 影响版本
Apache Guacamole 1.5.5 及更早版本。
## 漏洞细节
如果恶意用户能够访问基于文本的连接,通过构造特殊的控制台代码序列,可以使任意代码以运行中的 `guacd` 进程的权限执行。
## 影响
攻击者可以通过发送精心设计的控制台代码序列,导致在目标系统上执行任意代码,并以 `guacd` 进程的权限运行。
## 解决建议
用户应升级至1.6.0版本,该版本已修复此问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [SECURITY] CVE-2024-35164: Apache Guacamole: Improper input validation of console codes-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论