No Magic TeamworkCloud 安全漏洞 CVE-2020-25507 CNNVD-202012-1621

7.2 AV AC AU C I A
发布: 2020-12-28
修订: 2021-01-04

No Magic TeamworkCloud是美国No Magic公司的一款协作开发和版本模型存储的存储管理软件。该软件提供基于Web的管理界面,提供管理用户帐户,访问控制,LDAP集成,安全连接和项目配置等功能。可部署于云端、本地硬件。 No Magic TeamworkCloud 18.0版本至19.0版本存在安全漏洞,该漏洞源于etc环境的权限分配错误(chmod 777),允许任何本地非特权用户写入etc环境。攻击者可利用该漏洞可以通过向该文件写入任意代码逐步升级到root,这些代码将在下一次登录、重新启动或环境来源时由root执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息