Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CloudLinux CageFS 7.1.1-1 (CVE-2020-36771)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2024
Última modificación:
29/01/2024

Descripción

CloudLinux CageFS 7.1.1-1 o inferior pasa el token de autenticación como argumento de línea de comando. En algunas configuraciones, esto permite a los usuarios locales verlo a través de la lista de procesos y obtener la ejecución del código como otro usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudlinux:cagefs:*:*:*:*:*:*:*:* 7.1.2-2 (excluyendo)