scponlyc是一个仅为远程用户提供读、写权限而不提供执行权限的工具。 scponly 4.0之前版本中的unison存在任意命令执行漏洞。 由于无法正确限制可执行的程序,使得远程认证的用户可通过-rshcmd或-sshcmd标记,绕过所设置的访问限制,执行任意程序。
scponlyc是一个仅为远程用户提供读、写权限而不提供执行权限的工具。 scponly 4.0之前版本中的unison存在任意命令执行漏洞。 由于无法正确限制可执行的程序,使得远程认证的用户可通过-rshcmd或-sshcmd标记,绕过所设置的访问限制,执行任意程序。