一、 漏洞 CVE-2024-48651 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
ProFTPD存在一个漏洞,该漏洞允许通过补充用户组继承获得GID 0的意外访问权限,原因是`mod_sql`模块中缺乏补充用户组处理。

## 影响版本
ProFTPD 1.3.8b之前的版本(至cec01cc之前的版本)

## 漏洞细节
由于`mod_sql`模块未能正确处理补充用户组,授权过程中的补充组继承使未经授权的用户可以访问GID 0权限。

## 漏洞影响
未经授权的用户可能获得GID 0(通常与root权限相关)的访问权限,从而可能导致系统的完全控制权落入攻击者手中。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In ProFTPD through 1.3.8b before cec01cc, supplemental group inheritance grants unintended access to GID 0 because of the lack of supplemental groups from mod_sql.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ProFTPD 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ProFTPD是ProFTPD开源的一套可配置性强的开放源代码的FTP服务器软件。 ProFTPD 1.3.8b版本存在安全漏洞,该漏洞源于缺少来自mod_sql的补充组,补充组继承授予了对GID 0的意外访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-48651 的公开POC
# POC 描述 源链接 神龙链接
1 ProFTPD versions through 1.3.8b (before commit cec01cc) contain a vulnerability in the mod_sql module due to improper handling of supplemental groups. This flaw allows authenticated users without explicitly assigned supplemental groups to inherit root group privileges (GID 0), potentially granting unauthorized access to sensitive system resources. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2024/CVE-2024-48651.yaml POC详情
三、漏洞 CVE-2024-48651 的情报信息
四、漏洞 CVE-2024-48651 的评论

暂无评论


发表评论