OpenLiteSpeed 在 1.9.3 版本之前存在一个本地权限提升漏洞,该漏洞位于 admin/misc/lsup.sh 脚本中。该脚本以 root 身份从 nobody 用户可写的目录中执行未经验证的更新包。攻击者若控制了 nobody 身份的 Web 进程,可以在文件解包前替换 /usr/local/lsws/autoupdate/ 目录中的更新包,从而使后续的 install.sh 脚本以 root 权限执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| litespeedtech | openlitespeed | 0 ~ 1.9.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论