CVE-2019-14287 漏洞復現

一.漏洞介紹 /etc/sudoers文件配置不當,導致用戶可以繞過安全策略,以root身份運行命令。 (默認情況下的linux,不會遭受此攻擊) 二.漏洞詳情 打開linux中/etc/sudoers,默認情況下如下圖所示。 這個時候如果管理員這樣配置就會造成漏洞。 test ALL=(ALL, !root) /usr/bin/id 這是什麼意思呢? 如果這樣配置,就允許test用戶以非root
相關文章
相關標籤/搜索