# Action1 无控制搜索路径元素本地特权提升漏洞
## 漏洞概述
Action1存在本地权限提升漏洞,允许本地攻击者在受影响的安装环境中提升权限。攻击者需要首先获得在目标系统上执行低权限代码的能力,才能利用此漏洞。
## 细节
该漏洞存在于OpenSSL配置中。产品从一个未受保护的位置加载OpenSSL配置文件。攻击者可利用此漏洞提升权限并以SYSTEM上下文执行任意代码。
## 影响
攻击者可以利用此漏洞以系统权限执行任意代码,从而提升权限。该漏洞编号为ZDI-CAN-26767。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ZDI-25-323 | Zero Day Initiative -- 🔗来源链接
标签: x_research-advisory
标题: Security Advisory: ZDI-CAN-26767 – Vulnerability Patched in Action1 Agent | Action1 -- 🔗来源链接
标签: vendor-advisory