Runtipi 是一个个人家庭服务器编排工具。在 4.10.0 及更早版本中,Runtipi 会接受由攻击者控制的备份存档中的符号链接(symlink),并在备份恢复流程期间将这些符号链接复制到实际的应用程序路径中。经过身份验证的攻击者可以将 植设为指向任意可达路径的符号链接,然后向 发起请求,并附带由攻击者控制的 内容。 函数会跟随该被植入的符号链接,从而允许以 Runtipi 进程权限将内容写入到预期的恢复目录和 目录边界之外。此问题已在 4.10.1 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet