rssh是一款使用在Linux中的Shell,它能够为特定用户提供通过scp和sftp登陆某系统的权限。 rssh 2.2.2及之前版本存在绕过安全限制漏洞。 由于没有适当的限制可以运行的程序,远程认证用户可通过rdist -P、rsync或scp -S,绕过安全限制,执行任意程序。
rssh是一款使用在Linux中的Shell,它能够为特定用户提供通过scp和sftp登陆某系统的权限。 rssh 2.2.2及之前版本存在绕过安全限制漏洞。 由于没有适当的限制可以运行的程序,远程认证用户可通过rdist -P、rsync或scp -S,绕过安全限制,执行任意程序。