IPFire Firewall 安全漏洞

admin 2024-01-17 08:56:49 YS 来源:ZONE.CI 全球网 0 阅读模式
> IPFire Firewall 安全漏洞

IPFire Firewall 安全漏洞

CNNVD-ID编号 CNNVD-202106-764 CVE编号 CVE-2021-33393
发布时间 2021-06-09 更新时间 2021-06-10
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

IPFire Firewall是IPFire组织的一套开源的基于Linux的防火墙系统。 IPFire Firewall存在安全漏洞,该漏洞源于IPFire 2.25-core155中的lfs backup不保证var IPFire backup bin backup.pl属于root帐号。它可能属于一个非特权帐户,该帐户可能用于安装一个木马backup.pl脚本,该脚本稍后由根用户执行。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://github.com/ipfire/ipfire-2.x/commit/6769d909306d7bdc43d64598872126fcf1b217f6

参考网址

来源:MISC

链接:https://github.com/ipfire/ipfire-2.x/commit/6769d909306d7bdc43d64598872126fcf1b217f6

来源:MISC

链接:https://github.com/ipfire/ipfire-2.x/commits/master?since=2021-05-17&until=2021-05-17

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-764

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0