Vulnerabilidad en el Sudo en los archivos /etc/v2rayL/add.sh y /etc/v2rayL/remove.sh en v2rayL (CVE-2020-10588)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/03/2020
Última modificación:
17/03/2020
Descripción
v2rayL versión 2.1.3, permite a usuarios locales conseguir acceso a root porque los archivos /etc/v2rayL/add.sh y /etc/v2rayL/remove.sh son propiedad de un usuario poco privilegiado pero se ejecutan como root por medio del Sudo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:v2rayl_project:v2rayl:2.1.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página