漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
attr < 2.6.0 Symlink Traversal Privilege Escalation via getfattr/setfattr
Vulnerability Description
attr before version 2.6.0 contains a symlink traversal vulnerability in the getfattr and setfattr utilities that allows local attackers to escalate privileges by replacing a pathname component with a symbolic link during directory hierarchy traversal. Attackers who control a pathname component can redirect getfattr and setfattr operations to arbitrary files by substituting a symlink, leading to local privilege escalation when getfattr or setfattr is invoked by a privileged process over an attacker-controlled path.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
在文件访问前对链接解析不恰当(链接跟随)
Vulnerability Title
ACL 后置链接漏洞
Vulnerability Description
ACL ACL是ACL组织开源的一款用于实现访问控制与权限管理的安全权限控制框架。 ACL 2.6.0之前版本存在后置链接漏洞,该漏洞源于getfattr和setfattr工具中的符号链接遍历漏洞,允许本地攻击者通过替换目录层次遍历中的路径名组件为符号链接来提升权限。
CVSS Information
N/A
Vulnerability Type
N/A