Zeroshell http²ÎÊýÏÂÁî×¢ÈëÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-07-29

¡ô Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-12725£¬£¬ £¬Î£ÏÕ¼¶±ð£ºÑÏÖØ£¬£¬ £¬CVSS·ÖÖµ£º9.8


¡ô Ó°Ïì°æ±¾


ÊÜÓ°ÏìµÄ°æ±¾


Zeroshell 3.9.0


¡ô Îó²î¸ÅÊö


ZeroshellÊÇÒ»Ì×ÃæÏòЧÀÍÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðа档¡£¡£Zeroshell 3.9.0°æ±¾Öб£´æÇå¾²Îó²î£¬£¬ £¬¸ÃÎó²îÔ´ÓÚ³ÌÐòûÓÐ׼ȷ´¦Öóͷ£HTTP²ÎÊý¡£¡£¡£¹¥»÷Õß¿Éͨ¹ý×¢Èë²Ù×÷ϵͳÏÂÁîʹÓøÃÎó²îÖ´ÐÐÏÂÁî¡£¡£¡£


¡ô Îó²îÑéÖ¤


POC£ºhttps://www.tarlogic.com/advisories/zeroshell-rce-root.txt¡£¡£¡£


¡ô ÐÞ¸´½¨Òé


ÏÖÔÚ³§ÉÌÔÝδÐû²¼ÐÞ¸´²½·¥½â¾ö´ËÇå¾²ÎÊÌ⣬£¬ £¬½¨ÒéʹÓôËÈí¼þµÄÓû§ËæÊ±¹Ø×¢³§ÉÌÖ÷Ò³»ò²Î¿¼ÍøÖ·ÒÔ»ñÈ¡½â¾ö²½·¥£ºhttps://zeroshell.org/ ¡£¡£¡£


¡ô ²Î¿¼Á´½Ó


https://www.tarlogic.com/advisories/zeroshell-rce-root.txt