Неиспользуемая веб-оболочка в MicroServer позволяет неограниченные попытки входа в систему, с правами sudo на определенные файлы и каталоги…
Неиспользуемая веб-оболочка в MicroServer позволяет неограниченные попытки входа в систему, с правами sudo на определенные файлы и каталоги. Злоумышленник с админ-доступом к MicroServer может получить ограниченный доступ к оболочкам, что обеспечивает сохранение через обратные оболочки и возможность изменять или удалять данные, хранящиеся в файловой системе.
Возможный файл командного интерпретатора находится в /cgi-bin/ или другом доступном каталоге. Это крайне опасно и может быть использовано злоумышленником для выполнения команд на веб-сервере.
https://cwe.mitre.org/data/definitions/553.html →Открыть в коллекции CWE →Эксплуатируя недостаточные права доступа, существует возможность загрузить веб-шелл на веб-сервер таким образом, что он может быть выполнен удалённо. Этот шелл может обладать различными возможностями, функционируя как «шлюз» к базовому веб-серверу. Шелл может выполняться с более высоким уровнем привилегий веб-сервера, предоставляя возможность выполнять вредоносный код с повышенными привилегиями.
https://capec.mitre.org/data/definitions/650.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| weather_microserver_firmware | * | Отслеживается |