Vulnerabilidad en el Sudo en el archivo /etc/v2rayL/config.json en v2rayL (CVE-2020-10589)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/03/2020
Última modificación:
17/03/2020
Descripción
v2rayL versión 2.1.3, permite a usuarios locales conseguir acceso a la root porque el archivo /etc/v2rayL/config.json es propiedad de un usuario poco privilegiado pero contiene comandos que son ejecutados como root, después que v2rayL.service es reiniciado por medio del Sudo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:v2rayl_project:v2rayl:2.1.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página