漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
OpenWrt LuCI luci-mod-system-mounts ACL Root RCE via Crontab Write
Vulnerability Description
OpenWrt LuCI contains an overly permissive ACL definition in luci-mod-system-mounts that grants write access to /etc/crontabs/root to users intended only for mount configuration. Authenticated users with only the mount-configuration ACL group can append arbitrary cron entries via ubus file.write, which the default busybox crond daemon executes as root within one minute.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
特权授予不正确
Vulnerability Title
OpenWRT LuCI 权限许可和访问控制问题漏洞
Vulnerability Description
OpenWRT LuCI是OpenWRT社区开源的一个网页管理界面。 OpenWRT LuCI存在权限许可和访问控制问题漏洞,该漏洞源于luci-mod-system-mounts中过于宽松的ACL定义,将/etc/crontabs/root的写权限授予仅用于挂载配置的用户,可能导致经身份验证的用户通过ubus file.write追加任意cron条目,并以root权限执行。
CVSS Information
N/A
Vulnerability Type
N/A