CVE-2019-14287 漏洞复现

一.漏洞介绍 /etc/sudoers文件配置不当,导致用户可以绕过安全策略,以root身份运行命令。 (默认情况下的linux,不会遭受此攻击) 二.漏洞详情 打开linux中/etc/sudoers,默认情况下如下图所示。 这个时候如果管理员这样配置就会造成漏洞。 test ALL=(ALL, !root) /usr/bin/id 这是什么意思呢? 如果这样配置,就允许test用户以非root
相关文章
相关标签/搜索